過去問解きまくり研究所 ホーム

令和6年度 科目A 問1

情報資産管理とリスクアセスメント・リスク対応

リスクアセスメントに関する問題

JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクアセスメントを構成するプロセスの組合せはどれか。

答えと解説を見る

✓ これが正解イリスク特定,リスク分析,リスク評価

解説

リスク特定・リスク分析・リスク評価の三つで構成されます。

リスクアセスメントは、設問が引く JIS Q 31000:2019 で、リスク特定、リスク分析及びリスク評価を網羅するプロセス全体とされています。まずどんなリスクがあるかを洗い出し、次にその性質と大きさを理解し、そのうえで判断を裏付ける。この三つがひと続きの見積り作業です。よく混ざるのがリスク対応とリスク受容で、これらはアセスメントの結果を受けて手を打つ側の話なので、アセスメントの構成には入りません。見積るところまでがアセスメント、と区切って覚えると混ざりません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和6年度 情報セキュリティマネジメント試験 科目A 問1

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)