過去問解きまくり研究所 ホーム

情報資産管理とリスクアセスメント・リスク対応|平成29年度 秋期 情報セキュリティマネジメント試験 午前 問5

a~dのうち,リスクアセスメントプロセスのリスク特定において特定する対象だけを全て挙げたものはどれか。

〔特定する対象〕
a リスク対応に掛かる費用
b リスクによって引き起こされる事象
c リスクによって引き起こされる事象の原因及び起こり得る結果
d リスクを顕在化させる可能性をもつリスク源

解説

特定するのは事象・その原因と結果・リスク源の三つです。

リスクアセスメントは、リスク特定、リスク分析、リスク評価という順に進みます。その入口にあたるリスク特定は、どんなリスクがあるのかを発見し、認識し、書き表す段階です。ここで挙げる対象は、リスクによって引き起こされる事象、その事象の原因および起こり得る結果、そしてリスクを顕在化させる可能性をもつリスク源です。いずれもリスクの姿を描くための材料であり、三つそろって初めて、何がきっかけで、何が起き、どう波及するのかを一つづきで捉えられます。一方、リスク対応に掛かる費用は、洗い出したリスクにどう手を打つかを決める段階で見積もるもので、洗い出しの対象には入りません。したがって、費用を含めず、事象と、その原因および起こり得る結果と、リスク源を挙げた組合せが正しくなります。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:平成29年度 秋期 情報セキュリティマネジメント試験 午前 問5

この問題を演習で解く

同じ単元をまとめて解くなら情報資産管理とリスクアセスメント・リスク対応へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)