平成29年 秋期 情報セキュリティマネジメント 午前 問5

a〜dのうち、リスクアセスメントプロセスのリスク特定において特定する対象だけを全て挙げたものはどれか。

[特定する対象]
 a  リスク対応に掛かる費用
 b  リスクによって引き起こされる事象
 c  リスクによって引き起こされる事象の原因及び起こり得る結果
 d  リスクを顕在化させる可能性をもつリスク源

 ア  a、b、c
 イ  a、d
 ウ  b、c
 エ  b、c、d


答え エ


解説

 a  リスク対応に掛かる費用は、リスク評価で特定します。
 b  リスクによって引き起こされる事象は、リスクアセスメントで特定します。
 c  リスクによって引き起こされる事象の原因及び起こり得る結果は、リスクアセスメントで特定します。
 d  リスクを顕在化させる可能性をもつリスク源は、リスクアセスメントで特定します。


キーワード
・リスクアセスメント

キーワードの解説

戻る 一覧へ 次へ