過去問解きまくり研究所 ホーム

令和7年度 春期 午前Ⅱ 問16

セキュリティ

リスクマトリックスの定義

JIS Q 0073:2010(リスクマネジメント-用語)におけるリスクマトリックスの定義はどれか。

答えと解説を見る

✓ これが正解ア結果及び起こりやすさの範囲を明確化することによって,リスクの順位付けと表示を行う手段

解説

リスクマトリックスは、結果と起こりやすさでリスクを順位付けし表示する手段です。

JIS Q 0073:2010では、リスクマトリックスは、結果及び起こりやすさの範囲を明確にすることで、リスクを順位付けして表示するための手段とされています。縦軸と横軸に結果の大きさと起こりやすさの段階をとった表に個々のリスクを置くと、どのリスクを優先して扱うべきかが一目で分かります。見分ける軸は、記述が道具を指しているか、量や大きさを指しているか、複数のリスクのまとめ方を指しているかです。ほかの選択肢は、リスクの大きさ、組織がとる意思のあるリスクの量、まとめたリスクを定義した文です。表に並べて順位を付ける道具がマトリックス、と覚えると取り違えません。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和7年度 春期 ITサービスマネージャ試験 午前Ⅱ 問16

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)