情報資産管理とリスクアセスメント・リスク対応の用語(31語)
情報セキュリティマネジメントの過去問の「情報資産管理とリスクアセスメント・リスク対応」の分野から選び出した用語 31語を、短い言葉で説明しています。
語の下の「出た問題」から、その語が出た過去問へ進めます。「情報資産管理とリスクアセスメント・リスク対応」の過去問をまとめて解くこともできます。
- JIS Q 31000リスクマネジメントの原則と進め方を示す日本産業規格です。組織に合わせて作られるという原則や、リスク特定から対応までの順序が定められています。出た問題:情報セキュリティマネジメント 平成29年度 春期 午前 問5
- クリアデスク机の上に書類や記憶媒体を置いたままにしない決まりです。帰宅時に引き出しへしまうのが典型で、持ち去りや盗み見を防ぎます。出た問題:情報セキュリティマネジメント 令和8年度 科目B 問15
- トップマネジメント組織を最高位で指揮し管理する人または集団のこと。組織の方針や目標を定め、そのために必要な資源を割り当てます。出た問題:ITサービスマネージャ 令和7年度 春期 午前Ⅱ 問2
- ベースラインアプローチ望ましい基準を先に決め、現状との差を埋めていく進め方です。資産ごとにリスクを分析するやり方より、手早く進められます。出た問題:情報セキュリティマネジメント 平成28年度 秋期 午前 問6
- ラベル付け情報の管理レベルを、書類や媒体そのものに表示しておくことです。社外秘だと知らなかった、という言い訳をさせない効果があります。出た問題:情報セキュリティマネジメント 令和6年度 科目A 問2
- リスクアセスメントリスクを洗い出し(特定)、大きさを見積もり(分析)、対応の優先順位を決める(評価)までの一連の作業を指します。出た問題:ITパスポート 令和8年度 問93
- リスクファイナンシングリスクが現実になったときの損失を、お金の備えで埋める対応。保険を掛ける、あらかじめ資金を積んでおくといった手当てがこれにあたります。出た問題:情報セキュリティマネジメント 平成31年度 春期 午前 問5
- リスクマネジメントリスクを見つけて分析し、対応を決めて見直し続ける一連の活動です。組織に合わせて作られることが、原則の一つに挙げられています。出た問題:ITパスポート 令和8年度 問47
- リスクレベル結果の大きさと、その起こりやすさを組み合わせて表したリスクの大きさ。対応の優先順位や、判断の目安にする基準とは別のものです。出た問題:ITサービスマネージャ 令和7年度 春期 午前Ⅱ 問16
- リスク保有損失を受け入れて、あえて対策を取らないと決める対応のこと。対応後に残ってしまう残留リスクとは、指しているものが違います。出た問題:情報セキュリティマネジメント 令和8年度 科目A 問1
- リスク共有保険への加入などで、リスクを他者と分け合う対応のことです。活動をやめて損失そのものをなくすリスク回避とは違います。出た問題:ITパスポート 令和6年度 問64
- リスク分析見つけた危険が、どのくらいの確からしさでどれだけの損害になるかを見積もること。大きさが分かって初めて順番を付けられます。出た問題:情報セキュリティマネジメント 令和7年度 科目A 問1
- リスク受容リスクを分かったうえで、対応せずそのまま残すと決めること。受け入れてよい基準はリスクアセスメントの前に定めておき、受容そのものはリスク所有者が承認します。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目A 問1
- リスク回避リスクを生む活動そのものを行わないと決めて、リスク源をなくす対応。危険と評価したサービスをやめる例がこれで、避けた分は残留リスクに含まれません。出た問題:情報セキュリティマネジメント 令和8年度 科目A 問1
- リスク基準どこまでの危険なら受け入れるかを、あらかじめ決めておく物差し。これがないと、対応が要るかどうかを判断できません。出た問題:システム監査技術者 令和5年度 秋期 午前Ⅱ 問19
- リスク対応リスクを避ける・減らす・移す・受け入れるといった手立ての中から選んで実行すること。どれを選ぶかは、見積もった大きさと費用を見て決めます。出た問題:情報セキュリティマネジメント 令和8年度 科目A 問1
- リスク所有者そのリスクを管理する責任と権限を持つ人や部署のこと。必ずしも経営者とは限らず、受容するリスクを承認するのもこの役割です。出た問題:情報セキュリティマネジメント 科目A・B サンプル問題 科目A 問1
- リスク源リスクを生じさせる可能性をもつ、もとになるもののことです。事象やその原因・結果とあわせて、リスク特定で洗い出します。出た問題:情報セキュリティマネジメント 平成29年度 秋期 午前 問5
- リスク特定どこにどんな危険が潜んでいるかを、漏れなく洗い出す段階。ここで挙げ損ねたものは、後の段階では扱えません。出た問題:情報セキュリティマネジメント 令和7年度 科目A 問1
- リスク移転リスクによる損失の負担を、保険や契約で他者と分け合う対応。リスクそのものが消えるわけではなく、負担する相手が変わります。出た問題:ITパスポート 令和8年度 問40
- リスク評価見積もったリスクの大きさを基準と照らし、どこから手を付けるかを決めること。特定・分析に続く三つ目の段です。出た問題:情報セキュリティマネジメント 令和7年度 科目B 問13
- 中小企業の情報セキュリティ対策ガイドラインIPAが中小企業向けに出している手引きで、情報資産の洗い出しから対策までを示します。経営者が自ら方針を定めることを求めているのが特徴です。出た問題:情報セキュリティマネジメント 平成31年度 春期 午前 問9
- 利害関係者決定や活動に影響を与える、または影響を受ける人や組織のこと。利用者や株主、取引先などが含まれ、ステークホルダとも呼ばれます。出た問題:ITパスポート 令和8年度 問24
- 情報の管理情報を重要度で区分し、扱い方を決めて守っていく仕事のことです。区分を表示するラベル付けは、その基本となる手立ての一つです。出た問題:情報セキュリティマネジメント 令和6年度 科目A 問2
- 情報資産組織にとって価値があり、守る対象になるもの。機密性などの観点で一つずつ評価し、扱い方を段階に分けて決めます。出た問題:ITパスポート 令和8年度 問100
- 機密決められた人以外に見せてはならない、という扱いのことです。社外秘などの区分を決め、書類に表示して全員に周知します。出た問題:情報セキュリティマネジメント 令和6年度 科目A 問2
- 残留リスクリスク対応を行った後に、なお残っているリスクのことです。承知のうえで保有したリスクも含まれ、回避したリスクは含まれません。出た問題:情報セキュリティマネジメント 令和8年度 科目A 問1
- 盗聴通信の途中で、内容をひそかに読み取ること。経路を暗号化しておけば、読み取られても中身は分かりません。出た問題:ITパスポート 令和5年度 問73
- 監査員監査を行い、決められた基準に照らして確かめる役割の人です。リスクを運用管理する権限をもつリスク所有者とは、別の役割です。出た問題:システム監査技術者 令和6年度 秋期 午前Ⅱ 問1
- 脅威情報資産に害を及ぼしうる出来事や行為のもと。弱点である脆弱性と結び付いたときに、実際の被害につながります。出た問題:ITパスポート 令和8年度 問89
- 重要度物事がどれだけ大切かを表す度合いのことです。要求や情報資産、障害などに付け、対応の順番や守り方の強さを決める目安にします。出た問題:情報セキュリティマネジメント 令和5年度 科目B 問13