情報セキュリティ管理定義問題

情報セキュリティマネジメントの構成要素のうち、「組織の目標達成を支援するための活動」を説明しているものはどれか。

A.コンプライアンス
✗ コンプライアンスは法令規制への適合性を確保することであり、目標達成支援そのものではありません。
B.ガバナンス
✗ ガバナンスは意思決定や監視の仕組みですが、直接的な活動支援ではなく統治の枠組みです。
C.リスク管理← 正解
✓ 正解です。リスク管理は脅威と脆弱性を評価し、対策を実施することで組織の目標達成を支援する活動として定義されます。
D.インシデント対応
✗ インシデント対応は既に発生した問題への対処であり、予防的な目標達成支援とは異なります。

情報セキュリティマネジメント試験 の問題一覧