情報セキュリティ管理定義問題

情報セキュリティマネジメントにおいて、システムやプロセスの弱点として、悪用されると被害につながる可能性がある不備や欠陥を何と呼ぶか。

A.脅威
✗ 脅威は危害を加える可能性のある主体や要因であり、システムの弱点そのものではありません。
B.脆弱性← 正解
✓ 正解です。脆弱性とは、システムやプロセスにおいて悪用されると被害につながる可能性のある不備や欠陥を指す概念です。
C.インシデント
✗ インシデントは脆弱性が実際に悪用されて発生した事象であり、脆弱性そのものではありません。
D.リスク
✗ リスクは脅威と脆弱性が組み合わさることで生じる不確実性の概念であり、弱点そのものではありません。

情報セキュリティマネジメント試験 の問題一覧