IT資格用語解説情報処理安全確保支援士試験・情報セキュリティリスクアセスメント情報セキュリティマネジメント試験・リスク分析と評価(情報セキュリティリスクアセスメント)リスク源更新日: 2026-08-07用語解説単独、あるいは組み合わせによって、 リスクを生み出す根本的な原因や要素 のことです。■ 試験で押さえるポイント情報セキュリティにおいては、マルウェアなどの「脅威」や、システムのバグなどの「脆弱性」がこれに該当します。音声で聞くお使いのブラウザーは音声再生に対応していません。この用語に関連する過去問令和5年度 秋期 情報処理安全確保支援士試験 午前Ⅱ 問11リスク特定(JIS Q 27000)同じ分野の用語リスクの定性的分析と定量的分析リスク選好(せんこう)リスク忌避(きひ)リスク基準(リスク受容基準、情報セキュリティリスクアセスメントを実施するための基準)リスクレベルリスクマトリックスリスク所有者リスクアセスメントのプロセス(リスク特定、リスク分析、リスク評価)