平成26年度秋期 ITパスポート 問47 解説
情報セキュリティのリスクマネジメントにおいて,リスクの重大さを決定するために,算定されたリスクを与えられた基準と比較するプロセスはどれか。
- アリスク対応
- イリスクの特定
- ウリスク評価
- エリスク分析
答えを見る
正解 ウリスク評価
要点リスク評価は分析したリスクを基準と比較し重大さを決める
解説
リスク評価は、リスク分析で算定したリスクの大きさをリスク基準と比較し、対応が必要か、優先順位はどうかなどを決定するプロセスです。
- ア:リスク対応は、評価結果に基づいて回避・低減・移転・受容などの対策を選ぶプロセスなので誤り。
- イ:リスクの特定は、リスクを洗い出して記述するプロセスなので誤り。
- エ:リスク分析は、リスクの発生確率や影響度からリスクの大きさ(レベル)を算定するプロセスなので誤り。