脅威分析とセキュリティリスクアセスメント
リスク対応において用いられる「残留リスク(残存リスク)」の説明として、最も適切なものはどれか。
- A対策を導入する前に存在していたリスクの総量
- Bリスクアセスメントの対象から除外された、評価不要なリスク
- ✓リスク対応(低減・移転など)を実施した後も、なお残っているリスク
- D発生確率がゼロになったリスク
解説
残留リスクとは、管理策の適用などのリスク対応を行った後もなお残存しているリスクを指す。対応後に残留リスクが組織の許容水準内にあるかどうかを判断することがリスクマネジメントの重要な工程である。
根拠シラバス 情報セキュリティリスクアセスメント及びリスク対応に関する知識(残留リスクの評価)