予想問題vol.9 問26

問26

情報システムのリスク分析に関する記述のうち,適切なものはどれか。
  • リスクには,投機的リスクと純粋リスクとがある。情報セキュリティのためのリスク分析で対象とするのは,投機的リスクである。
  • リスクの予想損失額は,損害予防のために投入されるコスト,復旧に要するコスト,及びほかの手段で業務を継続するための代替コストの合計で表される。
  • リスク分析では,現実に発生すれば損失をもたらすリスクが,情報システムのどこに,どのように潜在しているかを識別し,その影響の大きさを測定する。
  • リスクを金額で測定するリスク評価額は,損害が現実になった場合の1回当たりの平均予想損失額で表される。
  • [出典]
  • 情報セキュリティ H21春期 問8

分類

テクノロジ系 » セキュリティ » 情報セキュリティ管理

正解

解説

  • 投機的リスク
    相場などのように利益と損失のどちらかが生じる可能性のある不確実性のこと
    純粋リスク
    損失のみが生じる可能性のある不確実性のこと
    リスク分析の対象となるのは「純粋リスク」です。
  • 予防のために投入されるコストは予想損失額に含まれません。
  • 正しい。
  • リスク評価額は、1回当たりの平均予想損失額にリスクの発生確率を加味して計算されます。
© 2015-2024 情報セキュリティマネジメント試験ドットコム All Rights Reserved.

Pagetop