過去問解きまくり研究所 ホーム

情報資産管理とリスクアセスメント・リスク対応|令和6年度 情報セキュリティマネジメント試験 科目A 問1

JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクアセスメントを構成するプロセスの組合せはどれか。

解説

リスク特定・リスク分析・リスク評価の三つで構成されます。

リスクアセスメントは、用語をまとめた規格 JIS Q 27000 で「リスク特定,リスク分析及びリスク評価のプロセス全体」と定められています。まずどんなリスクがあるかを洗い出し、次にその性質と大きさを理解し、そのうえで判断を裏付ける。この三つがひと続きの見積り作業です。よく混ざるのがリスク対応とリスク受容で、これらはアセスメントの結果を受けて手を打つ側の話なので、アセスメントの構成には入りません。見積るところまでがアセスメント、と区切って覚えると混ざりません。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和6年度 情報セキュリティマネジメント試験 科目A 問1

この問題を演習で解く

同じ単元をまとめて解くなら情報資産管理とリスクアセスメント・リスク対応へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)