次の作業a〜dのうち、リスクマネジメントにおける、リスクアセスメントに含まれるものだけを全て挙げたものはどれか。 a リスク特定 b リスク分析 c リスク評価 d リスク対応
リスクアセスメント=特定・分析・評価の3段階
選択肢
- アa, b
- イa, b, c
- ウb, c, d
- エc, d
正解と解説
正解:イ a, b, c
リスクアセスメントは、リスク特定・リスク分析・リスク評価の三つの活動をまとめた総称である。どのようなリスクがあるかを洗い出し、影響度と発生確率を分析し、対応の要否や優先度を判断するところまでが範囲となる。リスク対応はその結果を受けて行う次の段階である。
選択肢ごとの解説
- アリスク評価が抜けており不十分である。
- イ正解。特定・分析・評価の三つがリスクアセスメントに含まれる。
- ウリスク対応はアセスメントの後に行う活動であり含まれない。
- エリスク特定と分析が欠けている。
同じ分野の他の問題
- ISMSの活動に関する記述として、最も適切なものはどれか。2026年度 秋期 問100
- 情報セキュリティ対策を、“技術的セキュリティ対策”、“人的セキュリティ対策”及び“物理的セキュリティ対策”に分類したとき…2026年度 秋期 問94
- 次のISMSにおける実施項目のうち、最初に行うものはどれか。2026年度 秋期 問93
- 企業のリスクマネジメントの一環として行われるサイバーセキュリティリスク対策の推進において、経営者に求められる役割として、…2026年度 秋期 問79
- ISMSにおける情報セキュリティインシデントの管理に関する記述のうち、適切なものはどれか。2026年度 秋期 問70
最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。