HOME»情報セキュリティスペシャリスト平成21年春期»午前U 問8
情報セキュリティスペシャリスト平成21年春期 午前U 問8
午前U 問8
情報システムのリスク分析に関する記述のうち,適切なものはどれか。
分類
テクノロジ系 » セキュリティ » 情報セキュリティ管理
正解
ウ
解説
- 投機的リスク
- 相場などのように利益と損失のどちらかが生じる可能性のある不確実性のこと
- 純粋リスク
- 損失のみが生じる可能性のある不確実性のこと
- 予防のために投入されるコストは予想損失額に含まれません。
- 正しい。リスク分析は、リスクの特質を理解し、リスクの算定を行うプロセスです。リスク分析の結果をもとにしてリスク評価とリスク対応が行われます。
- リスク評価額は、1回当たりの平均予想損失額にリスクの発生確率を加味して計算されます。