情報処理技術者試験-NAVI


情報セキュリティスペシャリスト H21年春 午前 【問8】

情報システムのリスク分析に関する記述のうち、適切なものはどれか。

リスクには、投機的リスクと純粋リスクとがある。情報セキュリティのためのリスク分析で対象とするのは、投機的リスクである。
リスクの予想損失額は、損害予防のために投入されるコスト、復旧に要するコスト、及びほかの手段で業務を継続するための代替コストの合計で表される。
リスク分析では、現実に発生すれば損失をもたらすリスクが、情報システムのどこに、どのように潜在しているかを識別し、その影響の大きさを測定する。
リスクを金額で測定するリスク評価額は、損害が現実のものになった場合の 1 回当たりの平均予想損失額で表される。


       


みんなの正解率:  81%  (683人のうち553人が正解)

キーワード:リスク リスク分析 投機的リスク 純粋リスク


情報セキュリティスペシャリスト H21年春の全キーワードをみる

解答と解説

解答:
解説:
キーワード:リスク リスク分析 投機的リスク 純粋リスク


みんなの正解率:  81%  (683人のうち553人が正解)
      

スポンサードリンク


この問題のキーワード

リスク
【H26年春】 システムの改善に向けて提出された4案について、評価項目を設定して採点... 正解率:58%
【H24年秋】 2011 年に経済産業省が公表した"クラウドサービス利用のための情報... 正解率:68%
【H24年春】 JIS Q 27001:2006における情報システムのリスクとその評... 正解率:73%
【H24年秋】 特定の情報資産の漏えいに関するリスク対応のうち、リスク回避に該当する... 正解率:77%
【H24年春】 IT サービスマネジメントの情報セキュリティ管理プロセスに対して、J... 正解率:65%
【H23年秋】 ISMS におけるリスク分析手法の一つである "詳細リスク分析" で... 正解率:79%

リスク分析
【H23年秋】 ISMS におけるリスク分析手法の一つである "詳細リスク分析" で... 正解率:79%
【H18年秋】 ISMSにおけるリスク分析の方法の一つであるベースラインアプローチは... 正解率:71%
【H17年秋】 ISMS適合性評価制度における情報セキュリティポリシに関する記述のう... 正解率:70%
【H17年秋】 リスク分析の作業 A〜E の適切な順序はどれか。... 正解率:58%
【H17年秋】 セキュリティレビュー、リスク分析、セキュリティ対策の計画策定、セキュ... 正解率:59%
【H14年秋】 リスク分析手法 JRAM(JIPDEC Risk Analysis... 正解率:50%


投機的リスク

情報セキュリティスペシャリスト H21年春の全キーワードをみる




H21年春 設問一覧
【問9】DMZ 上の公開 Web サーバで入力データを受け付け、内部ネットワ... 72%
【問10】通信の暗号化に関する記述のうち、適切なものはどれか。... 86%
【問11】メールサーバ (SMTP サーバ) の不正利用を防止するために行う設... 85%
【問12】ルートキット (rootkit) を説明したものはどれか。... 83%
【問13】TCP/IP のネットワークにおける ICMP の説明として、適切な... 82%
【問14】TCP/IPで使われるアドレスやポート番号のうち、TCPのコネクショ... 87%
【問15】TCP ヘッダ中のウィンドウサイズの説明として、適切なものはどれか。... 69%
【問16】RDBMS の表へのアクセスにおいて、特定の利用者だけにアクセス権を... 88%
【問17】DBMS の排他制御機能に関する記述のうち、適切なものはどれか。... 79%
【問18】システム開発で行われる各テストについて、そのテスト要求事項が定義され... 66%

 




情報セキュリティスペシャリストの過去年度
H26年春 [ 午前問題 ]H25年秋 [ 午前問題 ]
H25年春 [ 午前問題 ]H24年秋 [ 午前問題 ]
H24年春 [ 午前問題 ]H23年秋 [ 午前問題 ]
H23年春 [ 午前問題 ]H22年秋 [ 午前問題 ]
H22年春 [ 午前問題 ]H21年秋 [ 午前問題 ]
H21年春 [ 午前問題 ]H18年秋 [ 午前問題 ]
H17年秋 [ 午前問題 ]H16年秋 [ 午前問題 ]
H15年秋 [ 午前問題 ]H14年秋 [ 午前問題 ]
H13年秋 [ 午前問題 ]