2025年(令和7年) 情報セキュリティマネジメント 問1

JIS Q 31000:2019(リスクマネジメント−指針)におけるリスクマネジメントプロセスに関する記述のうち、適切なものはどれか。

 ア  リスク対応の意義は、プロセスの設計、実施及び結末の質及び効果を保証し、改善することである。
 イ  リスク特定の意義は、リスクに対するための選択肢を選定し、実施することである。
 ウ  リスク評価の意義は、組織の目的の達成を助ける又は妨害する可能性のあるリスクを発見し、認識し、記述することである。
 エ  リスク分析の意義は、必要に応じてリスクのレベルを含め、リスクの性質及び特徴を理解することである。


答え エ


解説

 ア  リスク対応の意義は、リスクに対処するための選択肢を選定し、実施することです。(×)
 イ  リスク特定の意義は、組織の目的の達成を助ける又は妨害する可能性のあるリスクを発見し、認識し、記述することです。(×)
 ウ  リスク評価の意義は、(リスク対応方法の)決定を裏付けることです。(×)
 エ  リスク分析の意義は、必要に応じてリスクのレベルを含め、リスクの性質及び特徴を理解することです。(〇)


キーワード
・JIS Q 31000

キーワードの解説
  • JIS Q 31000:2019(リスクマネジメント−指針)
    リスクマネジメントの国際規格であるISO3100を基に策定されたもので、特徴として組織のリスクに焦点をあて、組織経営のためのリスクマネジメントを明確にしていて、様々な分野で共通なリスクマネジメントプロセスを標準化しています。

もっと、「リスクマネジメント」について調べてみよう。

戻る 一覧へ 次へ