リスク受容のプロセスに求められるもの|情報セキュリティマネジメント 令和4年 サンプル問題 問1
出典:令和4年度 サンプル問題 科目A 問1
分野:セキュリティ / 情報セキュリティ対策
JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,リスクを受容するプロセスに求められるものはどれか。
- ア:受容するリスクについては,リスク所有者が承認すること
- イ:受容するリスクを監視やレビューの対象外とすること
- ウ:リスクの受容は,リスク分析前に行うこと
- エ:リスクを受容するかどうかは,リスク対応後に決定すること