平成29年 秋期 情報セキュリティマネジメント 午前 問5

a〜dのうち、リスクアセスメントプロセスのリスク特定において特定する対象だけを全て挙げたものはどれか。

[特定する対象]
 a  リスク対応に掛かる費用
 b  リスクによって引き起こされる事象
 c  リスクによって引き起こされる事象の原因及び起こり得る結果
 d  リスクを顕在化させる可能性をもつリスク源

 ア  a、b、c  イ  a、d  ウ  b、c  エ  b、c、d


答え エ


解説

 a  リスク対応に掛かる費用は、リスク評価で特定します。
 b  リスクによって引き起こされる事象は、リスクアセスメントで特定します。
 c  リスクによって引き起こされる事象の原因及び起こり得る結果は、リスクアセスメントで特定します。
 d  リスクを顕在化させる可能性をもつリスク源は、リスクアセスメントで特定します。


キーワード
・リスクアセスメント

キーワードの解説
  • リスクアセスメント(risk assessment)
    組織や情報システムなどが内包している、リスクを洗い出し、そのリスクの大きさ(影響度)を評価し、そのリスクが許容できるかを判断するプロセスです。
    許容できない場合には、リスク防止やリスク回避といった対策を行い、許容できる場合にはリスクが顕在化したときの対処手順を作成します。

もっと、「リスクアセスメント」について調べてみよう。

戻る 一覧へ 次へ