問21
情報システムのリスク分析に関する記述のうち,適切なものはどれか。
リスクには、投機的リスクと純粋リスクとがある。情報セキュリティのためのリ スク分析で対象とするのは、投機的リスクである。
リスクの予想損失額は、損害予防のために投入されるコスト、復旧に要するコス ト、及びほかの手段で業務を継するための代替コストの合計で表される。
リスク分析では、現実に発生すれば損失をもたらすリスクが、情報システムのど こに、どのように潜在しているかを識別し、その影響の大きさを測定する。
リスクを金額で測定するリスク評価額は、損害が現実のものになった場合の1回 たりの平均予想損失額で表される。