IPA ITパスポート R04
通常
試験時間: 00:00問題時間: 00:00
問題一覧
問題 86 / 100
出典: 令和4年度 春期 ITパスポート 問86情報セキュリティにおけるリスクアセスメントを、リスク特定、リスク分析、リスク評価の三つのプロセスに分けたとき、リスク分析に関する記述として、最も適切なものはどれか。
①受容基準と比較できるように、各リスクのレベルを決定する必要がある。
②全ての情報資産を分析の対象にする必要がある。
③特定した全てのリスクについて、同じ分析技法を用いる必要がある。
④リスクが受容可能かどうかを決定する必要がある。
