2021年 ITパスポート 問91

次の作業a〜dのうち、リスクマネジメントにおける、リスクアセスメントに含まれるものだけを全て挙げたものはどれか。

 a  脅威や(ぜい)弱性などを使ってリスクレベルを決定する。
 b  リスクとなる要因を特定する。
 c  リスクに対してどのように対応するかを決定する。
 d  リスクについて対応する優先順位を決定する。

 ア  a、b
 イ  a、b、d
 ウ  a、c、d
 エ  c、d


答え イ


解説

 a  脅威や(ぜい)弱性などを使ってリスクレベルを決定するのは、リスクアセスメント(リスク分析)で行います。(〇)
 b  リスクとなる要因を特定するのは、リスクアセスメント(リスク特定)で行います。(〇)
 c  リスクに対してどのように対応するかを決定するのは、リスクアセスメントでは行いません。(×)
 d  リスクについて対応する優先順位を決定するのは、リスクアセスメント(リスク評価)で行います。(〇)


キーワード
・リスクマネジメント

キーワードの解説

戻る 一覧へ 次へ