過去問解きまくり研究所 ホーム

法務|平成31年度 春期 ITパスポート試験(特別措置試験) 問1

リスクアセスメントを三つのプロセスに分けるとすると,リスクの特定,リスクの評価ともう一つはどれか。

解説

特定・分析・評価の三つなので、残るのはリスクの分析です。

リスクアセスメントは、危険を洗い出して、その大きさを見定めるところまでの段です。中身は、リスクの特定、リスクの分析、リスクの評価という三つに分かれます。まず、どんな危険があるかを見つけ出すのが特定です。次に、それが起こる見込みと、起きたときの被害の大きさを見積もるのが分析です。最後に、その見積もりを基準と照らして、手を打つべきかどうかを決めるのが評価になります。設問が二つを挙げているので、残る一つは分析です。大事なのは、ここまでが測る段だという点です。実際に手を打つのは、この後に続くリスク対応の段になります。測る段と、手を打つ段。リスクマネジメントは、この二つが別物だと分けて覚えると混ざりません。三つは順に進むので、特定を飛ばすことはできません。よって最も適切なのはリスクの分析です。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成31年度 春期 ITパスポート試験(特別措置試験) 問1

この問題を演習で解く

同じ単元をまとめて解くなら法務へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)