ある企業が、コスト削減のために契約社員と社内従業員が使用するアプリケーションのアクセス制御の拡張を検討しています。実装チームは、アプリケーションへのアクセスを許可する前に、次のどのリスク要素を理解しておくべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Appetite.
これが解答である理由
組織が許容できるリスクのレベルを「リスクアペタイト(Risk Appetite)」と呼びます。契約社員と社内従業員が使用するアプリケーションのアクセス制御を拡張する際、組織がどの程度のリスクを受け入れる準備があるかを理解することは、適切なセキュリティ対策を講じる上で不可欠です。例えば、高いリスクアペタイトを持つ組織は、利便性を優先してより緩やかなアクセス制御を選択するかもしれませんが、低いリスクアペタイトを持つ組織は、より厳格な多要素認証などを導入するでしょう。 「Threshold(閾値)」は特定のリスクレベルを超えた場合にアクションをトリガーするポイントであり、「Avoidance(回避)」はリスクを完全に排除する戦略です。「Register(登録)」はリスクを記録するプロセスを指します。これらはリスク管理の要素ですが、アクセス制御の拡張を検討する際に最初に理解すべきは、組織全体のリスク許容度であるアペタイトです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要