過去問解きまくり研究所 ホーム

情報資産管理とリスクアセスメント・リスク対応|令和7年度 情報セキュリティマネジメント試験 科目A 問1

JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクマネジメントプロセスに関する記述のうち,適切なものはどれか。

解説

リスク分析はリスクの性質と特徴を理解する段階です。

設問が引く JIS Q 31000:2019 は、リスクマネジメントプロセスの各段階に、それぞれの意義を定めています。リスク分析の意義は「必要に応じてリスクのレベルを含め,リスクの性質及び特徴を理解すること」です。まずどんなリスクがあるかを洗い出し(リスク特定)、次にその中身と大きさを理解し(リスク分析)、それを踏まえて判断を裏付け(リスク評価)、最後に手を打つ(リスク対応)という流れになっています。この設問は、四つの段階の意義を入れ替えて並べているので、どの説明がどの段階のものかを見分ければ解けます。

ほかの選択肢はなぜ違うのか

この問題に関係する言葉

出典:令和7年度 情報セキュリティマネジメント試験 科目A 問1

この問題を演習で解く

同じ単元をまとめて解くなら情報資産管理とリスクアセスメント・リスク対応へ。

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)