平成31年度春期 ITパスポート 問1 解説
リスクアセスメントを三つのプロセスに分けるとすると,リスクの特定,リスクの評価ともう一つはどれか。
- アリスクの移転
- イリスクの回避
- ウリスクの低減
- エリスクの分析
答えを見る
正解 エリスクの分析
要点リスクアセスメントはリスク特定・リスク分析・リスク評価の3つ
解説
JIS Q 31000などでは、リスクアセスメントを「リスク特定→リスク分析→リスク評価」の3プロセスで構成します。リスク分析では発生可能性や影響度を明らかにしてリスクレベルを決めます。
- ア:リスク移転は、保険などでリスクを他者と共有する「リスク対応」の手段なので誤り。
- イ:リスク回避は、原因となる活動をやめる「リスク対応」の手段なので誤り。
- ウ:リスク低減は、対策で発生可能性や影響を下げる「リスク対応」の手段なので誤り。