トップ過去問演習用語解説受験履歴設定
過去問AIStudio
PR 【公式提携】ITストラテジスト 合格率80%超の論文個別指導スクール開講中!受講コース一覧を見る
過去問一覧へ戻る
ホーム > 過去問演習 > 平成30年 秋期 午前II 問25
ITストラテジスト午前II 選択式平成30年 秋期
25 / 25

平成30年 秋期 午前II 問25

個人情報の漏えいリスクに関するリスク対応のうち,リスク回避に該当するものはどれか。

【選択肢】

ア 個人情報の重要性と対策費用を勘案し,あえて対策をとらない。
イ 個人情報の保管場所に外部の者が侵入できないように,入退室をより厳重に管理する。
ウ 個人情報を含む情報資産を外部のデータセンタで保管する。
エ 取得済みの個人情報を消去し,新たな取得を禁止する。

IPA公式正解:エ 取得済みの個人情報を消去し,新たな取得を禁止する。

【IPA公式解説】正解は選択肢【エ】です。 リスクマネジメントにおけるリスク対応の4分類: ・リスク回避(Avoidance):リスク要因となる活動そのものを中止・排除する(個人情報を消去・取得禁止:選択肢エ★) ・リスク低減・軽減(Mitigation/Reduction):セキュリティ対策や入退室管理で発生確率や損害を減らす(選択肢イ) ・リスク移転・共有(Transfer/Sharing):外部委託や保険加入(選択肢ウ) ・リスク保有・受容(Acceptance):対策をとらず許容する(選択肢ア)
AIによる解説
■ 本問の核心・解法のポイント リスク対応の4分類: ・回避:原因そのものを消滅・禁止させる(選択肢エ★) ・低減:厳重管理で確率を下げる ・移転:外部委託・保険 ・受容:何もしない
本番形式・制限時間付きで演習する
平成30年 秋期 午前II(全25問・40分)を実戦演習モードで解き、合否判定を受けられます。
実戦演習を始める

平成30年 秋期 午前II 全問題インデックス