情報セキュリティ全般(脅威・脆弱性)定義問題

情報セキュリティにおいて「脅威」とは、どのような要素を指すのか。最も適切な説明を選びなさい。

A.システムやデータを傷つける可能性のある有害な事象や状況← 正解
✓ 正解です。脅威とは、セキュリティの対象に対して悪影響を及ぼす可能性のある事象や状況を指します。
B.システムの設計や実装における欠陥や不備
✗ これは「脆弱性」の説明です。脅威とは異なる概念です。
C.脅威に対する抵抗力の程度を示す指標
✗ これは「対策」や「耐性」に関する説明であり、脅威の定義ではありません。
D.セキュリティ対策を実施するためのコストと効果
✗ これはリスク分析やコスト効果分析に関する説明です。

情報セキュリティマネジメント試験 の問題一覧