リスクアセスメントを構成するプロセスの組合せはどれか。

リスクアセスメントリスク特定リスク分析リスク評価の3工程

頻出基本情報技術者試験2017年度 秋期 午前43/セキュリティ / 組織的対策

選択肢

正解と解説

正解: リスク特定、リスク分析、リスク評価

JIS Q 31000などの定義では、リスクアセスメントリスク特定リスク分析リスク評価の3つのプロセスから成る。まずどんなリスクがあるかを洗い出し、次に発生可能性と影響度からリスクの大きさを見積もり、最後に基準と照らして対応の要否や優先順位を判断する。リスク対応やリスク受容はアセスメントの後に続く別工程である。

選択肢ごとの解説

出典:平成29年度 秋期 基本情報技術者試験 午前 問43(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。