次の作業a〜dのうち、リスクマネジメントにおける、リスクアセスメントに含まれるものだけを全て挙げたものはどれか。 a 脅威や脆弱性などを使ってリスクレベルを決定する。 b リスクとなる要因を特定する。 c リスクに対してどのように対応するかを決定する。 d リスクについて対応する優先順位を決定する。

アセスメントは特定・分析・評価。対応決定は含まない

頻出ITパスポート2021年度 秋期91/セキュリティ / 組織的対策

選択肢

正解と解説

正解: a, b, d

リスクアセスメントは、リスク特定リスク分析リスク評価の三つからなる。リスクとなる要因を洗い出すのが特定(b)、脅威脆弱性からリスクの大きさを見積もるのが分析(a)、その結果を基準と照らして対応の優先順位を決めるのが評価(d)である。どう対応するかを決める(c)のはアセスメントの後に行うリスク対応に当たる。

選択肢ごとの解説

出典:令和3年度 秋期 ITパスポート試験 問91(IPA)

同じ分野の他の問題

最終更新:2026-08-25/解説・選択肢ごとの解説は資格暗記が独自に作成しています。問題文と選択肢の出典は上記のとおりです。