EXAM QUICK REFERENCE
信息安全管理(SG)备考速查库
把安全题从术语记忆还原成一条判断链:保护什么、会发生什么、弱点在哪里、谁应该做什么。科目 B 再把这条链放进长场景里。
按 IPA 大纲 Ver.4.1 与现行 120 分钟、60 题的科目 A/B 结构整理。
- 知识章节
- 12
- 速查内容
- 72
- 题库收录
- 180
- 练习内支持
- Miko 实时答疑
题目练习已开放;资料页无需登录即可查看。
001リスク风险必会+
- 核心说明
- 不确定性对目标的影响;安全题通常结合发生可能性与影响评价。
- 所属考点
- 风险评估与处置
- 判断重点
- 控制后仍存在的是残余风险。
002リスク対応风险处置必会+
- 核心说明
- 通过规避、降低、转移或接受等方式处理风险。
- 所属考点
- 风险评估与处置
- 判断重点
- 控制后仍存在的是残余风险。
003リスク特定风险识别必会+
- 核心说明
- 识别资产、威胁、脆弱性、现有控制与可能后果。
- 所属考点
- 风险评估与处置
- 判断重点
- 控制后仍存在的是残余风险。
004発生可能性・影響度发生可能性与影响程度必会+
- 核心说明
- 用发生可能性与业务影响的组合评价风险水平。
- 所属考点
- 风险评估与处置
- 判断重点
- 控制后仍存在的是残余风险。
005リスク基準风险准则高频+
- 核心说明
- 组织用于比较、排序和判断风险是否可接受的标准。
- 所属考点
- 风险评估与处置
- 判断重点
- 控制后仍存在的是残余风险。
006残留リスク剩余风险必会+
- 核心说明
- 实施控制后仍然存在、需要继续监视或接受的风险。
- 所属考点
- 风险评估与处置
- 判断重点
- 控制后仍存在的是残余风险。