平成26年 秋期 基本情報技術者 午前 問39

リスクアセスメントに関する記述のうち、適切なものはどれか。

 ア  以前に洗い出された全てのリスクへの対応が完了する前にリスクアセスメントを実施することは避ける。
 イ  将来の損失を防ぐことがリスクアセスメントの目的なので、過去のリスクアセスメントで利用されたデータを参照することは避ける。
 ウ  損失額と発生確率の予測に基づくリスクの大きさに従うなどの方法で、対応の優先順位を付ける。
 エ  リスクアセスメントはリスクが顕在化してから実施し、損失額に応じて対応の予算を決定する。


答え ウ


解説
リスクアセスメントでは、内包するリスクに対し、損失額と発生確率の予測に基づくリスクの大きさに従うなどの方法で、対応の優先順位を付け、対策を行っていきます。


キーワード
・リスクアセスメント

キーワードの解説

戻る 一覧へ 次へ