情報セキュリティ
基本情報技術者試験|H社では、めったに発生しないが発生すれば極めて大きな損害となる災害リスクについて検討している。自社で対策設備を整…
H社では、めったに発生しないが発生すれば極めて大きな損害となる災害リスクについて検討している。自社で対策設備を整えるには多額の費用がかかり、費用対効果が見合わない。このリスクへの対応として最も適切なものはどれか。
ア保険に加入し、発生時の損失負担の一部を契約により第三者へ委ねる。
イ発生確率の低さを根拠に、追加対策をとらず現状のまま様子を見る。
ウ自社で対策設備を全面的に導入し、被害が生じる可能性そのものを抑える。
エ対象業務の取扱いを取りやめ、リスクが生じる活動を組織から外す。
正解
ア.保険に加入し、発生時の損失負担の一部を契約により第三者へ委ねる。
低頻度かつ高損害で、自社対策の費用対効果が見合わないリスクには、保険加入により損失負担を契約で第三者へ委ねるリスク移転(共有)が適切である。発生時の経済的打撃を保険金で補填でき、過大な設備投資を避けられる。
?選択肢ごとの解説
ア ○低頻度かつ高損害で、自社対策の費用対効果が見合わないリスクには、保険加入により損失負担を契約で第三者へ委ねるリスク移転(共有)が適切である。発生時の経済的打撃を保険金で補填でき、過大な設備投資を避けられる。
イ ×受容は損害が許容範囲内の小さなリスクに適するが、本件は発生すれば極めて大きな損害となるため、無対策での受容は危険である。
ウ ×対策設備の全面導入(低減)は多額の費用がかかり費用対効果が見合わないと明記されており、合理的選択でない。
エ ×回避は業務そのものの廃止を伴い、事業継続を犠牲にするため、災害という外的リスクに対しては現実的でない。
情報セキュリティの他の問題
C社では、情報セキュリティリスクの洗い出しを担当者が思いつくままに列挙していたため、部署や情報資産によって洗い出しの深さにば…I社のサーバ室はICカードによる入退室管理を行っているが、社員が認証した後に開いた扉から、認証していない者が一緒に入室する事…J社では、不正アクセスの調査時に各サーバのログを参照したところ、攻撃者がログを改ざん・削除した痕跡があり、調査が困難になった…K社では、担当者が顧客の個人情報を含むファイルを誤った宛先にメール送信する事故が複数回発生している。送信操作に起因する情報漏…L社のヘルプデスクに、社員を名乗る人物から『出張先でパスワードを忘れた。急ぎなので電話で仮パスワードを教えてほしい』という連…M社の会員検索機能で、利用者の入力した会員名をSQL文に直接連結して問合せを実行している。診断で『名前欄に特殊な文字列を入れ…N社の掲示板サービスで、利用者が投稿した内容をそのままWebページに表示している。ある投稿を閲覧した別の利用者のブラウザ上で…O社の会員サイトで、ログイン中の利用者が攻撃者の用意した別サイトの罠を踏むと、本人の意図しない登録情報変更が会員サイト側で実…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
基本情報技術者試験は全4,036問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 基本情報技術者試験 過去問 · fe-b-sec-0008
