問43
JIS Q 27000: 2019 (情報セキュリティマネジメントシステムー用語) における“リスクレベル”の定義はどれか。
ア 脅威によって付け込まれる可能性のある、資産又は管理策の弱点
イ 結果とその起こりやすさの組合せとして表現される、リスクの大きさ
ウ 対応すべきリスクに付与する優先順位
エ リスクの重大性を評価するために目安とする条件
今日気づいたことを、軽いタッチで、コミカルに表現してみました。 パソコンやITに関することも時々書いています。
JIS Q 27000: 2019 (情報セキュリティマネジメントシステムー用語) における“リスクレベル”の定義はどれか。
ア 脅威によって付け込まれる可能性のある、資産又は管理策の弱点
イ 結果とその起こりやすさの組合せとして表現される、リスクの大きさ
ウ 対応すべきリスクに付与する優先順位
エ リスクの重大性を評価するために目安とする条件
PMBOKガイド第6版によれば、リスクの定量的分析で実施することはどれか。
ア 発生の可能性や影響のみならず他の特性を評価することによって、さらなる分析や行動のためにプロジェクトの個別リスクに優先順位を付ける。
イ プロジェクトの個別の特定した個別リスクと、プロジェクト目標全体における他の不確実性要因が複合した影響を数量的に分析する。
ウ プロジェクトの全体リスクとプロジェクトの個別リスクに対処するために、選択肢の策定、戦略の選択、及び対応処置を合意する。
エ プロジェクトの全体リスクの要因だけでなくプロジェクトの個別リスクの要因も特定し、それぞれの特性を文書化する。
PMBOKガイド第6版によれば、リスクにはマイナスの影響を及ぼすリスク (脅威) とプラスの影響を及ぼすリスク (好機) がある。プラスの影響を及ぼすリスクに対する“強化”の戦略はどれか。
ア いかなる積極的行動も取らないが、好機が実現したときにそのベネフィットを享受する。
イ 好機が確実に起こり、発生確率が100%にまで高まると保証することによって、特別の好機に関連するベネフィットを捉えようとする。
ウ 好機のオーナーシップを第三者に移転して、好機が発生した場合にそれがベネフィットの一部を共有できるようにする。
エ 好機の発生確率や影響度、又はその両者を増大させる。
プロジェクトのリスクに対応する戦略として、損害発生時のリスクに備え、損害賠償保険に加入することにした。PMBOKによれば、該当する戦略はどれか。
ア 回避
イ 軽減
ウ 受容
エ 転嫁
プロジェクトマネジメントにおいて、目的1をもつプロセスと目的2をもつプロセスとが含まれる対象群はどれか。
〔目的〕
目的1:プロジェクトの目標、成果物、要求事項及び境界を明確にする。
目的2:プロジェクトの目標や成果物などの変更によって生じる、プロジェクトの機会となる影響を最大化し、脅威となる影響を最小化する。
ア コミュニケーション
イ スコープ
ウ 調達
エ リスク