説明/参照:
Explanation:
軽減とは、説明されているリスクに対処するための制御の定義と実装を提供する戦略です。このシナリオでは、管理者に毎日のバックアップを取るようにガイドすることで、操作の失敗のリスクを軽減しようとしているため、リスクを軽減できます。
リスク軽減は、リスクイベントの可能性とその影響を許容可能なレベルまで低減しようとします。
リスク軽減には、慎重に統合されたさまざまな形式の制御を利用できます。主な制御タイプは次のとおりです。
管理(例、ポリシー)

技術的(ファイアウォールや侵入検知システムなどのツールなど)

運用(例、手順、職務の分離)

準備活動

不正解:
A:シナリオはリスク回避を説明していません。回避は、リスクを招く可能性のある特定のアクティビティまたはプロセスを実装しないことを規定する戦略です。
B:シナリオはリスクの共有について説明していません。転移は、パートナーとリスクを共有したり、保険に加入したりするための戦略です。
C:シナリオはリスクの受容を説明していません。受容は、リスクの存在の正式な承認とそのリスクの監視を提供する戦略です。