リスク基準(リスク受容基準、情報セキュリティリスクアセスメントを実施するための基準)
更新日:
用語解説
組織がリスクの重大性を評価するための 「ものさし(評価のルール)」 のことです。
■ 試験で押さえるポイント
具体的には、「どれくらいの大きさのリスクなら追加の対策をせずに許容(受容)できるか」を定めた リスク受容基準 などがこれにあたります。
リスクアセスメントを開始する前に、経営層の意向を踏まえて明確に定めておく必要があります。
更新日:
組織がリスクの重大性を評価するための 「ものさし(評価のルール)」 のことです。
■ 試験で押さえるポイント
具体的には、「どれくらいの大きさのリスクなら追加の対策をせずに許容(受容)できるか」を定めた リスク受容基準 などがこれにあたります。
リスクアセスメントを開始する前に、経営層の意向を踏まえて明確に定めておく必要があります。