令和3年度 ITパスポート 問91 解説
次の作業a~dのうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。
a 脅威や脆弱性などを使ってリスクレベルを決定する。
b リスクとなる要因を特定する。
c リスクに対してどのように対応するかを決定する。
d リスクについて対応する優先順位を決定する。
- アa,b
- イa,b,d
- ウa,c,d
- エc,d
答えを見る
正解 イa,b,d
要点リスクアセスメントはリスクの特定・分析・評価で構成される
解説
リスクアセスメントは、リスク特定・リスク分析・リスク評価で構成されます。
- a:脅威や脆弱性からリスクレベルを決定するのは、リスク分析にあたります。
- b:リスク要因を特定するのは、リスク特定です。
- d:対応の優先順位を決定するのは、リスク評価です。
よってa・b・dのイが正解です。
- c:どのように対応するかを決めるのはリスク対応で、リスクアセスメントの後に行う活動なので含まれません。