平成30年秋期試験問題 問67
広告
解説
JIS Q 27000:2014において脅威と脆弱性は以下のように定義されています。
- 脅威 (threat)
- システム又は組織に損害を与える可能性がある,望ましくないインシデントの潜在的な原因
- 脆弱性 (vulnerability)
- 一つ以上の脅威によって付け込まれる可能性のある,資産又は管理策の弱点
- 盗聴などの脅威によって狙われる弱点なので脆弱性に該当します。
- 機密情報の持出しなどにつながる弱点なので脆弱性に該当します。
- 入室権限のないものによる不正侵入などにつながる弱点なので脆弱性に該当します。
- 正しい。組織やシステムに危害を与える事故の潜在的原因なので脅威に該当します。
広告