平成31年度 春期 (特別措置試験) 問1
法務
リスクアセスメントに関する問題
リスクアセスメントを三つのプロセスに分けるとすると,リスクの特定,リスクの評価ともう一つはどれか。
- アリスクの移転
- イリスクの回避
- ウリスクの低減
- エリスクの分析
答えと解説を見る
✓ これが正解エリスクの分析
解説
特定・分析・評価の三つなので、残るのはリスクの分析です。
リスクアセスメントは、危険を洗い出して、その大きさを見定めるところまでの段です。中身は、リスクの特定、リスクの分析、リスクの評価という三つに分かれます。まず、どんな危険があるかを見つけ出すのが特定です。次に、それが起こる見込みと、起きたときの被害の大きさを見積もるのが分析です。最後に、その見積もりを基準と照らして、手を打つべきかどうかを決めるのが評価になります。設問が二つを挙げているので、残る一つは分析です。大事なのは、ここまでが測る段だという点です。実際に手を打つのは、この後に続くリスク対応の段になります。測る段と、手を打つ段。リスクマネジメントは、この二つが別物だと分けて覚えると混ざりません。三つは順に進むので、特定を飛ばすことはできません。よって最も適切なのはリスクの分析です。
ほかの選択肢はなぜ違うのか
- アリスクの移転:リスクの移転は、保険をかけるなどして、損を他へ肩代わりさせるやり方です。起こる見込みそのものは変わりません。保険料という新しい費用も生まれます。これは危険を測った後で選ぶ手当てなので、測る段であるアセスメントには入りません。
- イリスクの回避:リスクの回避は、危ない仕事そのものをやめてしまうやり方です。危険は根本からなくなりますが、得られたはずの利益も一緒に手放します。危険と利益は同じ源から出ています。これも手を打つ側の選択肢なので、測る段の三つには含まれません。
- ウリスクの低減:リスクの低減は、起こる見込みや被害の大きさを小さくするやり方です。暗号化や二重化がその例になります。起きること自体は防げません。三つの誤答肢はどれもリスク対応の側の語で、隣の枠組みから持ってこられています。
この問題の用語
- リスクアセスメントリスクを洗い出し(特定)、大きさを見積もり(分析)、対応の優先順位を決める(評価)までの一連の作業を指します。
- リスクマネジメントリスクを見つけて分析し、対応を決めて見直し続ける一連の活動です。組織に合わせて作られることが、原則の一つに挙げられています。
- リスク対応リスクを避ける・減らす・移す・受け入れるといった手立ての中から選んで実行すること。どれを選ぶかは、見積もった大きさと費用を見て決めます。
- 分析集めたデータを細かく分けて、何がどう関わっているかを読み取ること。量が増えるほど、扱う道具も考え方も変わります。
出典:平成31年度 春期 ITパスポート試験(特別措置試験) 問1
同じ用語が出る問題
- 令和8年度 問93:ISMSに関する問題(リスクアセスメント)
- 令和8年度 問79:経営者に求められる役割(リスク対応)
- 令和8年度 問47:システム監査に関する記述(リスクマネジメント)
- 令和7年度 問91:リスク対応に関する問題(リスク対応)
- 令和4年度 問86:リスク分析に関する記述(リスクアセスメント)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)