リスクアセスメントのプロセス
出典: 令和4年度 秋期 応用情報技術者試験 午前 問41 (IPA)
JIS Q 31000:2019 (リスクマネジメント−指針) におけるリスクアセスメントを構成するプロセスの組合せはどれか。
- ア リスク特定,リスク評価,リスク受容
- イ リスク特定,リスク分析,リスク評価
- ウ リスク分析,リスク対応,リスク受容
- エ リスク分析,リスク評価,リスク対応
正解と解説を見る
正解: イ
- ア: リスク分析が抜けています。リスク受容はリスク対応の選択肢の一つで、リスクアセスメントには含まれません。
- イ: リスク特定、リスク分析、リスク評価の組合せなので正しい答えです。
- ウ: リスク対応やリスク受容は、リスクアセスメントの後に行うものです。
- エ: リスク対応は、リスクアセスメントの後に行う別のプロセスです。また、リスク特定が抜けています。
ポイント
JIS Q 31000 では、リスクアセスメント は次の 3 つのプロセスから成ります。
- リスク特定: どんなリスクがあるかを洗い出す
- リスク分析: リスクの性質や大きさ (起こりやすさ・影響) を理解する
- リスク評価: 分析結果を基準と比べて、対応が必要かを決める
リスク対応は、リスクアセスメントの 後 に行う別のプロセスです。