IT資格用語解説情報処理安全確保支援士試験・リスクの種類
ハザード(Hazard)
更新日:
用語解説
リスクマネジメントの専門用語で、 ペリル(直接的な原因)が発生したときに、その発生確率を高めたり、被害を拡大させたりする「背景にある状態や要因」 のことです。
■ 試験で押さえるポイント
例: 「OSのアップデートをサボっている状態(脆弱性)」や「パスワードを付箋で貼っている状態」は、サイバー攻撃(ペリル)の成功率を高めるため「ハザード」と呼ばれます。
更新日:
リスクマネジメントの専門用語で、 ペリル(直接的な原因)が発生したときに、その発生確率を高めたり、被害を拡大させたりする「背景にある状態や要因」 のことです。
■ 試験で押さえるポイント
例: 「OSのアップデートをサボっている状態(脆弱性)」や「パスワードを付箋で貼っている状態」は、サイバー攻撃(ペリル)の成功率を高めるため「ハザード」と呼ばれます。