リスク基準(リスク受容基準、情報セキュリティリスクアセスメントを実施するための基準)

更新日:

用語解説

組織がリスクの重大性を評価するための 「ものさし(評価のルール)」 のことです。

■ 試験で押さえるポイント

  • 具体的には、「どれくらいの大きさのリスクなら追加の対策をせずに許容(受容)できるか」を定めた リスク受容基準 などがこれにあたります。

  • リスクアセスメントを開始する前に、経営層の意向を踏まえて明確に定めておく必要があります。

音声で聞く

同じ分野の用語