令和6年度 ITパスポート 公開問題 問64
問 64 / 100情報セキュリティのリスクマネジメントにおけるリスクへの対応を、リスク共有、リスク回避、リスク保有及びリスク低減の四つに分類するとき、リスク共有の例として、適切なものはどれか。
選択肢を選んで解答してください。
×不正解
正解: イ
サイバー保険への加入は、事故時の金銭的損失を保険会社と分担・移転するため、リスク共有に当たります。バックアップ、送信承認、暗号化は、発生確率や影響を小さくするリスク低減です。 「災害によるシステムの停止時間を短くするために、遠隔地にバックアップセンターを設置する。」は、遠隔地バックアップは障害の影響を小さくするリスク低減です。 「情報漏えいによって発生する損害賠償や事故処理の損失補填のために、サイバー保険に加入する。」が正しいです。保険会社と金銭的損失を分担するためリスク共有に当たります。 「電子メールによる機密ファイルの流出を防ぐために、ファイルを添付した電子メールの送信には上司の許可を必要とする仕組みを導入する。」は、上司の承認によって誤送信の発生を抑えるリスク低減です。 「ノートPCの紛失や盗難による情報漏えいを防ぐために、HDDを暗号化する。」は、HDD暗号化によって紛失時の影響を小さくするリスク低減です。