出典:平成31年度 春期 情報セキュリティマネジメント試験(SG) 午前 問6
スポンサーリンク
予備知識
| 用語 | 意味 |
|---|---|
| 情報セキュリティ | 情報の安全を守ること |
| 情報セキュリティマネジメントシステム(ISMS) | どこかの誰かが決めた「情報の安全を守るために、こんな取り組みをしよう!」な内容に付けた名前 |
| リスク | 「危険性」のこと。もしくは「不確実性」のこと |
| リスクレベル | 「リスクの大きさ」をキリっとした気分になってカッコ付けて言った表現 |
問題
| 問題文 |
|---|
| JIS Q 27000:2014(情報セキュリティマネジメントシステム-用語)における"リスクレベル"の定義はどれか。 |
| ピヨ意訳:「JIS Q 27000:2014」って規約で出てくる「リスクレベル」って何? |
| 解答選択肢 | |
|---|---|
| ア | 脅威によって付け込まれる可能性のある,資産又は管理策の弱点 |
| ピヨ意訳:リスク対策の弱点 | |
| イ | 結果とその起こりやすさの組合せとして表現される,リスクの大きさ |
| ピヨ意訳:リスクのデカさ | |
| ウ | 対応すべきリスクに付与する優先順位 |
| ピヨ意訳:対応すべき優先順位 | |
| エ | リスクの重大性を評価するために目安とする条件 |
| ピヨ意訳:リスクのヤバさを判断するための基準 | |

正解
| 正解 | |
|---|---|
| イ | 結果とその起こりやすさの組合せとして表現される,リスクの大きさ |
| ピヨ意訳:リスクのデカさ | |
ピヨピヨ解説
「リスクレベルって何よ?」な問題ですね。
変な引っかけ問題かと思ったら引っかけ問題ではありませんでした。
今回出てくる「レベル」は「災害レベル」とかの「レベル」と同じです。
「大きさ」とか「ヤバさ」みたいなニュアンスです。
ということで「リスクの大きさ」とか書いてある「イ:結果とその起こりやすさの組合せとして表現される,リスクの大きさ」が正解です。
ちなみに「JIS Q 27000:2014」の「2 用語及び定義」には以下のように書いてありました。
2.44 リスクレベル(level of risk)
結果(2.14)とその起こりやすさ(2.45)の組合せとして表現される,リスク(2.68)の大きさ。(JIS Q 0073:2010 の 3.6.1.8 を変更)
そのものズバリな内容ですね。






