5-4 リスクマネジメント

令和2年度公開問題  問68

リスク対応を,移転,回避,低減及び保有に分類するとき,次の対応はどれに分類されるか。

〔対応〕
職場における机上の書類からの情報漏えい対策として,退社時のクリアデスクを導入した。

解答 ウ

【頭の準備体操】
クリアデスクは,机の上を整理整頓して重要書類などを放置しないこと。

リスク対応
リスク共有(リスク移転)は,リスクを第三者(保険会社など)と分担すること。
リスク回避は,リスク自体を避け排除すること。
リスク保有は,リスクの影響が小さいので受け入れること。
リスク低減は,リスクの発生頻度や損失を減らすこと。

令和4年度公開問題  問76

情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類するとき,情報漏えい発生時の損害に備えてサイバー保険に入ることはどれに分類されるか。

解答 イ

【頭の準備体操】
リスク対応
リスク共有(リスク移転)は,リスクを第三者(保険会社など)と分担すること。
リスク回避は,リスク自体を避け排除すること。
リスク保有は,リスクの影響が小さいので受け入れること。
リスク低減は,リスクの発生頻度や損失を減らすこと。

令和6年度公開問題  問64

情報セキュリティのリスクマネジメントにおけるリスクへの対応を,リスク共有,リスク回避,リスク保有及びリスク低減の四つに分類するとき,リスク共有の例として,適切なものはどれか。

解答 イ

【頭の準備体操】
リスク対応
リスク共有(リスク移転)は,リスクを第三者(保険会社など)と分担すること。
リスク回避は,リスク自体を避け排除すること。
リスク保有は,リスクの影響が小さいので受け入れること。
リスク低減は,リスクの発生頻度や損失を減らすこと。

令和5年度公開問題  問72

情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類したとき,リスク共有の説明とし て,適切なものはどれか。

解答 ウ

【頭の準備体操】
リスク対応
リスク共有(リスク移転)は,リスクを第三者(保険会社など)と分担すること。
リスク回避は,リスク自体を避け排除すること。
リスク保有は,リスクの影響が小さいので受け入れること。
リスク低減は,リスクの発生頻度や損失を減らすこと。

令和3年度公開問題  問99

情報セキュリティのリスクマネジメントにおいて,リスク移転,リスク回避,リスク低減,リスク保有などが分類に用いられることがある。これらに関する記述として,適切なものはどれか。

解答 ア

【頭の準備体操】
リスク対応
リスク共有(リスク移転)は,リスクを第三者(保険会社など)と分担すること。
リスク回避は,リスク自体を避け排除すること。
リスク保有は,リスクの影響が小さいので受け入れること。
リスク低減は,リスクの発生頻度や損失を減らすこと。