問7
JIS Q 27000:2014(情報セキュリティマネジメントシステムー用語)におけるリス ク分析の定義はどれか。
適切な管理策を採用し、リスクを修正するプロセス
リスクが受容可能か又は許容可能かを決定するために、リスク及びその大きさ をリスク基準と比較するプロセス
リスクの特質を理解し、リスクレベルを決定するプロセス
リスクを発見、認識及び記述するプロセス = 5-