情報処理技術者試験-NAVI


基本情報技術者 H26年秋 午前 【問39】 分類:セキュリティ

リスクアセスメントに関する記述のうち、適切なものはどれか。

以前に洗い出された全てのリスクへの対応が完了する前にリスクアセスメントを実施することは避ける。
将来の損失を防ぐことがリスクアセスメントの目的なので、過去のリスクアセスメントで利用されたデータを参照することは避ける。
損失額と発生確率の予測に基づくリスクの大きさに従うなどの方法で、対応の優先順位を付ける。
リスクアセスメントはリスクが顕在化してから実施し、損失額に応じて対応の予算を決定する。


       


みんなの正解率:  54%  (26人のうち14人が正解)

分類:テクノロジ系 > 技術要素 > セキュリティ
キーワード:リスク リスクアセスメント


基本情報技術者 H26年秋の全キーワードをみる

解答と解説

解答:
解説:リスクアセスメント
問題発生の可能性とその影響の大きなシステムを対象とする。
分類:テクノロジ系 > 技術要素 > セキュリティ
キーワード:リスク リスクアセスメント


みんなの正解率:  54%  (26人のうち14人が正解)
      

スポンサードリンク


この問題のキーワード


リスク
【H28年春】 BYODの説明、及びその情報セキュリティリスクに関する記述のうち、... 正解率:50%
【H28年春】 プロジェクトの目的及び範囲を明確にするマネジメントプロセスはどれか。... 正解率:50%
【H28年春】 "システム監査基準"における、組織体がシステム監査を実施する目的はど... 正解率:63%
【H28年春】 ソフトウェアのパッチの適用において、システムに不具合が発生するリスク... 正解率:89%
【H28年秋】 コストプラス法による価格設定方法を表すものはどれか。... 正解率:57%
【H28年春】 ロングテールを説明したものはどれか。... 正解率:66%

リスクアセスメント
【H24年秋】 リスクアセスメントに基づく監査対象の選定として、適切なものはどれか。... 正解率:54%
【H19年秋】 ISMS プロセスの PDCA モデルにおいて、PLAN で実施する... 正解率:55%


基本情報技術者 H26年秋の全キーワードをみる




H26年秋 設問一覧
【問40】1台のファイアウォールによって、外部セグメント、DMZ、内部ネットワ... 55%
【問41】WAF(Web Application Firewall)を利用する... 50%
【問42】ウイルス対策ソフトのパターンマッチング方式を説明したものはどれか。... 63%
【問43】HTTPS(HTTP over SSL/TLS)の機能を用いて実現で... 70%
【問44】ディレクトリトラバーサル攻撃に該当するものはどれか。... 53%
【問45】Webサーバの検査におけるポートスキャナの利用目的はどれか。... 67%
【問46】システム開発で用いる設計技法のうち、決定表を説明したものはどれか。... 42%
【問47】多相性を実現するときに、特有のものはどれか。... 55%
【問48】ブラックボックステストに関する記述として、適切なものはどれか。... 71%
【問49】ソフトウェアのテストの種類のうち、ソフトウェア保守のために行った変更... 42%

 




基本情報技術者の過去年度
H28年秋 [ 午前問題 ]H28年春 [ 午前問題 ]
H27年秋 [ 午前問題 ]H27年春 [ 午前問題 ]
H26年秋 [ 午前問題 ]H26年春 [ 午前問題 ]
H25年秋 [ 午前問題 ]H25年春 [ 午前問題 ]
H24年秋 [ 午前問題 ]H24年春 [ 午前問題 ]
H23年秋 [ 午前問題 ]H23年春 [ 午前問題 ]
H22年秋 [ 午前問題 ]H22年春 [ 午前問題 ]
H21年秋 [ 午前問題 ]H21年春 [ 午前問題 ]
H20年秋 [ 午前問題 ]H20年春 [ 午前問題 ]
H19年秋 [ 午前問題 ]H19年春 [ 午前問題 ]
H18年秋 [ 午前問題 ]H18年春 [ 午前問題 ]
H17年秋 [ 午前問題 ]H17年春 [ 午前問題 ]
H16年秋 [ 午前問題 ]H16年春 [ 午前問題 ]