応用情報 午前ラボ

学習の画面へ

リスクアセスメントのプロセス

出典: 令和4年度 秋期 応用情報技術者試験 午前 問41 (IPA)

JIS Q 31000:2019 (リスクマネジメント−指針) におけるリスクアセスメントを構成するプロセスの組合せはどれか。

  1. ア リスク特定,リスク評価,リスク受容
  2. イ リスク特定,リスク分析,リスク評価
  3. ウ リスク分析,リスク対応,リスク受容
  4. エ リスク分析,リスク評価,リスク対応
正解と解説を見る

正解: イ

ポイント

JIS Q 31000 では、リスクアセスメント は次の 3 つのプロセスから成ります。

  1. リスク特定: どんなリスクがあるかを洗い出す
  2. リスク分析: リスクの性質や大きさ (起こりやすさ・影響) を理解する
  3. リスク評価: 分析結果を基準と比べて、対応が必要かを決める

リスク対応は、リスクアセスメントの 後 に行う別のプロセスです。

「セキュリティ」をこのサイトで解く (記録・間違えた問題の解き直し・AI教師への質問)