JIS Q 27000:2014(情報セキュリティマネジメントシステム−用語)における“リスクレベル”の定義はどれか。
イ 結果とその起こりやすさの組合せとして表現される、リスクの大きさ
ウ 対応すべきリスクに付与する優先順位
エ リスクの重大性を評価するために目安とする条件
ア:脆弱性 の定義である。
イ:正しい。
ウ:リスク分析 の定義である。
エ:リスク基準 の定義である。
【平成29年秋 問7 情報セキュマネ】