情報セキュリティマネジメント ストラテジ系

サイバー保険の目的として適切なものはどれか。

1. サイバー攻撃を完全に防ぐこと
2. サイバー攻撃による損害・損失・費用を補填すること ✓ 正解
3. セキュリティ対策の代替となること
4. 従業員の過失を免責にすること

📝 解説

サイバー保険の目的は「サイバー攻撃による損害・損失・費用を金銭的に補填すること(リスク移転)」です。火災保険で例えると、火災保険はもちろん火事を防いでくれるわけではなく、火災が発生した時の損害を金銭的に補償してくれるものです。サイバー保険も同様に、ランサムウェア被害・情報漏洩・DDoS攻撃などによる損害賠償費用・システム復旧費用・事業中断による損失・弁護士費用などを補填します。完全な攻撃防止(リスク回避)ではなく、「万一被害が起きた時の経済的ダメージを軽減する(リスク移転)」のが本質的目的です。セキュリティ対策の代替にはならず、あくまで補完的な手段であることも重要なポイントです!

フラッシュカード形式で ストラテジ系 を練習する

🎴 練習する

ストラテジ系 の問題一覧・解説を見る →