情報セキュリティ管理定義問題

組織が保有する情報資産に対して、不正なアクセス、改ざん、破壊などの危害を加える可能性のある主体を何と呼ぶか。

A.脆弱性
✗ 脆弱性はシステムやプロセスの弱点であり、危害を加える主体を指すものではありません。
B.脅威源← 正解
✓ 正解です。脅威源とは、組織の情報資産に対して意図的または非意図的に危害を加える可能性のある主体や要因を指します。
C.影響度
✗ 影響度はリスク評価における被害の大きさを表す指標であり、危害を加える主体ではありません。
D.対象資産
✗ 対象資産は保護すべき情報資産そのものであり、それを危害から守つ必要があります。

情報セキュリティマネジメント試験 の問題一覧