過去問解きまくり研究所 ホーム

令和4年度 秋期 午前 問41

セキュリティ

リスクアセスメントに関する問題

JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクアセスメントを構成するプロセスの組合せはどれか。

答えと解説を見る

✓ これが正解イリスク特定,リスク分析,リスク評価

解説

見立てで終わる三つが並びます。

設問は、JIS Q 31000:2019 が示すリスクアセスメントを構成するプロセスの組合せを選ばせています。軸は、並べられた三つの語がすべて見立ての段にとどまっているかどうかです。リスクマネジメントの流れは、まず適用範囲と状況を確定し、次にリスクを見立て、その結果を受けて手当てを選び、最後に監視と報告へ進みます。このうちアセスメントと呼ばれるのは、どんなリスクがあるかを挙げる特定、起こりやすさと影響の大きさを見積もる分析、そして見積もった値をあらかじめ定めた基準と照らして順位を付ける評価の三つです。分析と評価は日本語では似て見えますが、基準と比べるかどうかで分かれます。正解は、リスク特定、リスク分析、リスク評価を並べた組合せです。手当てを決める段の語が一つでも混じっていれば、その時点で見立ての範囲からはみ出します。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和4年度 秋期 応用情報技術者試験 午前 問41

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)