リスクアセスメントを三つのプロセスに分けるとすると、リスクの特定、リスクの評価ともう一つはどれか。

リスクアセスメントは特定・分析・評価の3工程

頻出ITパスポート2019年度 春期1/セキュリティ / 組織的対策

選択肢

正解と解説

正解: リスクの分析

JIS Q 31000などのリスクマネジメント規格では、リスクアセスメントは「リスク特定リスク分析リスク評価」の3つの手順で構成される。リスク特定でリスクを洗い出し、リスク分析で発生確率と影響度からリスクの大きさを見積もり、リスク評価でその結果を受容基準と照らして対応の要否や優先順位を決める。設問の残る1つは、特定と評価の間に位置する分析の工程である。

選択肢ごとの解説

出典:平成31年度 春期 ITパスポート試験 問1(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。