資格暗記無料で始める

リスクアセスメントとは?

リスクアセスメントとは、リスク特定(リスクを発見し、認識し、記述する)、リスク分析(起こりやすさと結果の大きさからリスクレベルを算定する)、リスク評価(算定結果を基準と比較し対応の優先順位を決める)の3工程からなるプロセス。

情報処理安全確保支援士試験の過去問では34回出題されています(2016年度〜2025年度)。

りすくあせすめんと

情報処理安全確保支援士試験の頻出用語/午前II/別名:リスクアセスメント(資産・脅威・脆弱性)、資産・脅威・脆弱性、資産、脅威、脆弱性


リスクアセスメントの意味

リスク特定(リスクを発見し、認識し、記述する)、リスク分析(起こりやすさと結果の大きさからリスクレベルを算定する)、リスク評価(算定結果を基準と比較し対応の優先順位を決める)の3工程からなるプロセス。

リスクアセスメントの具体例

資産台帳をもとに基幹システムのランサム感染を特定し、発生可能性「中」・影響「甚大」から5段階のレベル4と算定した。受容基準はレベル3までだったため対応必須と評価し、バックアップのオフライン隔離保管を今期予算に計上した。

リスクアセスメントは試験でどう引っ掛けられる?

3工程の定義の入れ替えが頻出。特に「リスク特定=発見・認識・記述」であって、そこで大きさを求めるわけではない点。

リスクアセスメントと関連する用語

リスクアセスメントが出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。