叡智の三猿

〜森羅万象を「情報セキュリティ」で捉える

当サイトは、アフィリエイト広告を使用しています。

詳細リスク分析:気になる情報セキュリティ用語

詳細リスク分析は、リスク分析の手法のひとつです。名前のとおり、詳細なリスクアセスメントを実施します。情報資産に対して,資産価値・脅威・脆弱性・セキュリティ要件を識別し,リスク分析します。

詳細リスク分析の手順

  1. 守るべき情報資産を洗い出す
  2. 情報資産を評価する
  3. 脅威を洗い出し、評価する
  4. 脆弱性を洗い出し、評価する
  5. リスクの大きさを算出する
  6. リスク基準と比較する

厳密なリスク分析ができる一方で,時間・労力・専門知識が必要な手法です。

ISMSにおけるリスク分析手法の一つである”詳細リスク分析”で行う作業はどれか。

情報セキュリティポリシーの作成
セーフガードの選択
リスクの評価
リスクの容認
~「情報セキュリティスペシャリスト・平成23年秋期」より





答え:ウ
ア:情報セキュリティポリシーは作成しません。イ:セーフガードはリスク対応で行います。エ:容認はリスク対応で行います。