資格暗記無料で始める

リスクアセスメント(リスク特定・分析・評価)とは?

リスクアセスメント(リスク特定・分析・評価)とは、リスクマネジメントの中核となるプロセスで、リスク特定(何がリスクか洗い出す)、リスク分析(発生可能性と影響度を把握する)、リスク評価(リスク基準と照らして対応の要否を判断する)の3段階からなる。

情報セキュリティマネジメント試験の過去問では16回出題されています(2016年度〜2026年度)。

りすくあせすめんと

情報セキュリティマネジメント試験の頻出用語/全分野/別名:リスクアセスメント、リスク特定・分析・評価、リスク特定、分析、評価


リスクアセスメント(リスク特定・分析・評価)の意味

リスクマネジメントの中核となるプロセスで、リスク特定(何がリスクか洗い出す)、リスク分析(発生可能性と影響度を把握する)、リスク評価(リスク基準と照らして対応の要否を判断する)の3段階からなる。

リスクアセスメント(リスク特定・分析・評価)の具体例

「顧客データベースへの不正アクセス」というリスクを特定し、発生頻度と被害額を分析し、あらかじめ定めたリスク基準と比較して対応が必要かどうかを評価する、という流れで進める。

リスクアセスメント(リスク特定・分析・評価)は試験でどう引っ掛けられる?

特定・分析・評価の順序と役割を混同しやすい。分析は「大きさを測る」段階、評価は「基準と比べて判断する」段階という違いがある。

リスクアセスメント(リスク特定・分析・評価)と関連する用語

リスクアセスメント(リスク特定・分析・評価)が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。