リスク受容のプロセスに求められるもの|情報セキュリティマネジメント 令和4年 サンプル問題 問1

出典:令和4年度 サンプル問題 科目A 問1 分野:セキュリティ / 情報セキュリティ対策
JIS Q 27001:2014(情報セキュリティマネジメントシステム-要求事項)において,リスクを受容するプロセスに求められるものはどれか。
  • ア:受容するリスクについては,リスク所有者が承認すること
  • イ:受容するリスクを監視やレビューの対象外とすること
  • ウ:リスクの受容は,リスク分析前に行うこと
  • エ:リスクを受容するかどうかは,リスク対応後に決定すること
の問題