資格暗記無料で始める

JIS Q 31000(リスクマネジメント)とは?

JIS Q 31000(リスクマネジメント)とは、情報分野に限らず、あらゆるリスクの管理に共通する原則と枠組み、プロセスを示した規格。リスクを「目的に対する不確かさの影響」と定義し、状況の確定、リスクアセスメント、リスク対応、監視、コミュニケーションの流れを示す。

情報セキュリティマネジメント試験の過去問では9回出題されています(2016年度〜2026年度)。

じすきゅーさんまんせん

情報セキュリティマネジメント試験の頻出用語/ストラテジ系/別名:JIS Q 31000、リスクマネジメント


JIS Q 31000(リスクマネジメント)の意味

情報分野に限らず、あらゆるリスクの管理に共通する原則と枠組み、プロセスを示した規格。リスクを「目的に対する不確かさの影響」と定義し、状況の確定、リスクアセスメント、リスク対応、監視、コミュニケーションの流れを示す。

JIS Q 31000(リスクマネジメント)の具体例

情報セキュリティのリスク評価だけでなく、災害や人材流出、為替変動なども同じ枠組みで扱えるため、全社のリスク管理委員会がこの規格に沿って評価基準や報告様式を統一し、部門ごとにばらばらだった判断のものさしをそろえる。

JIS Q 31000(リスクマネジメント)は試験でどう引っ掛けられる?

リスクを「損失」だけと捉えるのは誤り。この規格の定義では、良い方向のぶれも含む不確かさの影響を指す。また認証を取得する規格ではなく、指針として使うものである。

JIS Q 31000(リスクマネジメント)と関連する用語

JIS Q 31000(リスクマネジメント)が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。