問5
JIS Q 27001において、リスクを受容するプロセスに求められるものはどれか。
受容するリスクについては、リスク所有者が承認すること
受容するリスクをモニタリングやレビューの対象外とすること
リスクの受容は、リスク分析前に行うこと
リスクを受容するかどうかは、リスク対応後に決定すること