以下は、組織の情報セキュリティ部門によって管理されている、最近承認された IT リスク レジスタのスナップショットです。

各リスク ID の「リスク対応の説明」に記載されている対策を実施した後、レジスターの次のコンポーネントのうちどれを変更する必要がありますか?
正解:D
Risk exposure is the product of risk likelihood and risk impact ratings. It represents the potential loss or damage that may result from a risk event. After implementing countermeasures, the risk likelihood and/or impact ratings may change, depending on the effectiveness of the countermeasures. Therefore, the risk exposure must also change to reflect the updated risk ratings. The other components of the register, such as risk owner, risk impact rating, and risk likelihood rating, may or may not change depending on the nature and scope of the countermeasures. References = Risk and Information Systems Control Study Manual, Chapter 2:
IT Risk Assessment, Section 2.4: IT Risk Response, page 87.