出典:平成28年度 ITパスポート試験(IP) 秋期分 問96
予備知識
| 用語 | 意味 |
|---|---|
| 情報セキュリティ | 情報の安全を守ること |
| 脅威 | ヤバいことの原因になりそうなやつ |
| リスク | 「危険性」のこと。もしくは「不確実性」のこと |
| リスクマネジメント | リスクを見つけて、分析して、評価して、対処して、といった「リスクに対する対応」全般を指す用語 |
| 情報資産 | 価値がある情報(と、その情報の入れ物) |
| 脆弱性 | 放っておくとヤバいところ |
問題
| 問題文 |
|---|
| 情報セキュリティにおけるリスクマネジメントに関して,次の記述中のa~cに入れる字句の適切な組合せはどれか。 情報セキュリティにおいて,組織がもつ情報資産の【a】を突く【b】によって,組織が損害を被る可能性のことを【c】という。 |
| ピヨ意訳:リスク管理に関する以下の説明のうち【a】【b】【c】に入る単語の組み合わせとして正しいのは、どれ? 組織がもつ情報の【a】を突く【b】によって,組織が損害を被る可能性を【c】という。 |
| 解答選択肢 | |
|---|---|
| ア | 【a】脅威、【b】リスク、【c】脆弱性 |
| ピヨ意訳:【a】脅威(損害の原因となるやつ)、【b】リスク(リスク)、【c】脆弱性(放っておくとヤバいところ) | |
| イ | 【a】脆弱性、【b】脅威、【c】リスク |
| ピヨ意訳:【a】脆弱性(放っておくとヤバいところ)、【b】脅威(損害の原因となるやつ)、【c】リスク(リスク) | |
| ウ | 【a】リスク、【b】脅威、【c】脆弱性 |
| ピヨ意訳:【a】リスク(リスク)、【b】脅威(損害の原因となるやつ)、【c】脆弱性(放っておくとヤバいところ) | |
| エ | 【a】リスク、【b】脆弱性、【c】脅威 |
| ピヨ意訳:【a】リスク(リスク)、【b】脆弱性(放っておくとヤバいところ)、【c】脅威(損害の原因となるやつ) | |

正解
| 正解 | |
|---|---|
| イ | 【a】脆弱性、【b】脅威、【c】リスク |
| ピヨ意訳:【a】脆弱性(放っておくとヤバいところ)、【b】脅威(損害の原因となるやつ)、【c】リスク(リスク) | |
ピヨピヨ解説
脆弱性は、放っておくとヤバいところです。
脅威は、損害の原因となるやつです。
リスクは、リスクです。
以上を踏まえて、それぞれの選択肢を問題文に当てはめてみましょう。
まずは「ア:【a】脅威、【b】リスク、【c】脆弱性」です。
問題文は
情報セキュリティにおいて,組織がもつ情報資産の【損害の原因となるやつ】を突く【リスク】によって,組織が損害を被る可能性のことを【放っておくとヤバいところ】という。
と読み替えられます。
なんか日本語がおかしいですね。
おそらく間違いでしょう。
次は「イ:【a】脆弱性、【b】脅威、【c】リスク」です。
問題文は
情報セキュリティにおいて,組織がもつ情報資産の【放っておくとヤバいところ】を突く【損害の原因となるやつ】によって,組織が損害を被る可能性のことを【リスク】という。
と読み替えられます。
おぉ、なんか良さげですね。
他にそれっぽいのがなければ、おそらく正解でしょう。
次は「ウ:【a】リスク、【b】脅威、【c】脆弱性」です。
問題文は
情報セキュリティにおいて,組織がもつ情報資産の【リスク】を突く【損害の原因となるやつ】によって,組織が損害を被る可能性のことを【放っておくとヤバいところ】という。
と読み替えられます。
ふむ、何となく「組織が損害を被る可能性を【放っておくとヤバいところ】という。」の部分がおかしい気がします。
おそらく間違いでしょう。
最後は「エ:【a】リスク、【b】脆弱性、【c】脅威」です。
問題文は
情報セキュリティにおいて,組織がもつ情報資産の【リスク】を突く【放っておくとヤバいところ】によって,組織が損害を被る可能性のことを【損害の原因となるやつ】という。
と読み替えられます。
なんか全体的におかしいですね。
おそらく間違いでしょう。
ということで「イ:【a】脆弱性、【b】脅威、【c】リスク」が正解です。






