過去問解きまくり研究所 ホーム

セキュリティ|令和3年度 ITパスポート試験 問88

ISMSのリスクアセスメントにおいて,最初に行うものはどれか。

解説

リスクアセスメントは、まず特定から始まる三つの並びです。

リスクアセスメントは、三つの作業を決まった順で行うひとまとまりです。はじめに行うのがリスク特定で、どこにどんな危険があるのかを洗い出します。何が守るべきものか、どんな脅威があるか、どこが弱いところなのかを並べていく作業になります。次に行うのがリスク分析で、洗い出したものについて、起こりやすさと、起きたときの大きさから、どれくらいの重さかを見積もります。最後がリスク評価で、見積もった重さを、あらかじめ決めておいた基準と照らし、手を打つ必要があるか、どれから片づけるかを決めます。ここまでがリスクアセスメントで、選んだ手を実際に打つリスク対応は、この後ろに続く別の段です。洗い出していないものは、見積もることも、順を付けることもできません。よって最初に行うのはリスク特定ということになります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和3年度 ITパスポート試験 問88

この問題を演習で解く

同じ単元をまとめて解くならセキュリティへ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)