法務|平成31年度 春期 ITパスポート試験(特別措置試験) 問1
リスクアセスメントを三つのプロセスに分けるとすると,リスクの特定,リスクの評価ともう一つはどれか。
- リスクの移転
- リスクの回避
- リスクの低減
- ✓ これが正解リスクの分析
解説
特定・分析・評価の三つなので、残るのはリスクの分析です。
リスクアセスメントは、危険を洗い出して、その大きさを見定めるところまでの段です。中身は、リスクの特定、リスクの分析、リスクの評価という三つに分かれます。まず、どんな危険があるかを見つけ出すのが特定です。次に、それが起こる見込みと、起きたときの被害の大きさを見積もるのが分析です。最後に、その見積もりを基準と照らして、手を打つべきかどうかを決めるのが評価になります。設問が二つを挙げているので、残る一つは分析です。大事なのは、ここまでが測る段だという点です。実際に手を打つのは、この後に続くリスク対応の段になります。測る段と、手を打つ段。リスクマネジメントは、この二つが別物だと分けて覚えると混ざりません。三つは順に進むので、特定を飛ばすことはできません。よって最も適切なのはリスクの分析です。
ほかの選択肢はなぜ違うのか
- リスクの移転は、保険をかけるなどして、損を他へ肩代わりさせるやり方です。起こる見込みそのものは変わりません。保険料という新しい費用も生まれます。これは危険を測った後で選ぶ手当てなので、測る段であるアセスメントには入りません。
- リスクの回避は、危ない仕事そのものをやめてしまうやり方です。危険は根本からなくなりますが、得られたはずの利益も一緒に手放します。危険と利益は同じ源から出ています。これも手を打つ側の選択肢なので、測る段の三つには含まれません。
- リスクの低減は、起こる見込みや被害の大きさを小さくするやり方です。暗号化や二重化がその例になります。起きること自体は防げません。三つの誤答肢はどれもリスク対応の側の語で、隣の枠組みから持ってこられています。
この問題に関係する言葉
- リスクアセスメントリスクを洗い出し(特定)、大きさを見積もり(分析)、対応の優先順位を決める(評価)までの一連の作業を指します。
- リスクマネジメントリスクを見つけて分析し、対応を決めて見直し続ける一連の活動です。組織に合わせて作られることが、原則の一つに挙げられています。
- リスク対応リスクを避ける・減らす・移す・受け入れるといった手立ての中から選んで実行すること。どれを選ぶかは、見積もった大きさと費用を見て決めます。
出典:平成31年度 春期 ITパスポート試験(特別措置試験) 問1
同じ単元をまとめて解くなら法務へ。
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)