過去問解きまくり研究所 ホーム

令和3年度 問88

セキュリティ

リスクアセスメントに関する問題

ISMSのリスクアセスメントにおいて,最初に行うものはどれか。

答えと解説を見る

✓ これが正解イリスク特定

解説

リスクアセスメントは、まず特定から始まる三つの並びです。

リスクアセスメントは、三つの作業を決まった順で行うひとまとまりです。はじめに行うのがリスク特定で、どこにどんな危険があるのかを洗い出します。何が守るべきものか、どんな脅威があるか、どこが弱いところなのかを並べていく作業になります。次に行うのがリスク分析で、洗い出したものについて、起こりやすさと、起きたときの大きさから、どれくらいの重さかを見積もります。最後がリスク評価で、見積もった重さを、あらかじめ決めておいた基準と照らし、手を打つ必要があるか、どれから片づけるかを決めます。ここまでがリスクアセスメントで、選んだ手を実際に打つリスク対応は、この後ろに続く別の段です。洗い出していないものは、見積もることも、順を付けることもできません。よって最初に行うのはリスク特定ということになります。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和3年度 ITパスポート試験 問88

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)