情報セキュリティマネジメント 平成28年度秋期午前問9

午前問9

JIS Q 31000:2010における、残留リスクの定義はどれか。
監査手続を実施しても監査人が重要な不備を発見できないリスク
業務の性質や本来有する特性から生じるリスク
利益を生む可能性に内在する損失発生の可能性として存在するリスク
リスク対応後に残るリスク
『情報処理過去問.com』からiPhoneアプリがリリースされました!!

正解

解説

JIS Q 31000:2010(リスクマネジメント−原則及び指針)において、残留リスクは以下のように定義されています。

リスク対応後に残るリスク
・残留リスクには、特定されていないリスクが含まれることがある。
・残留リスクは、“保有リスク”としても知られている。
スポンサーリンク







シェアする

  • このエントリーをはてなブックマークに追加

フォローする