IT資格用語解説情報セキュリティマネジメント試験・プロジェクトのリスク
リスクの対象群が含むプロセス(リスクの特定,リスクの評価,リスクへの対応,リスクの管理)
更新日:
用語解説
リスクの対象群が含むプロセスは、プロジェクトのリスクに関して目的達成を妨げる不確実性を、発生可能性と影響の両面から捉えるものです。対象、原因、結果、既存対策を特定し、許容水準と比較して対応します。括弧内は代表的な構成要素や具体例であり、上位概念との関係を併せて整理します。
■ 試験で押さえるポイント
プロジェクトのリスクの中で、何を対象にし、どの目的・場面で使う用語かを確認します。
括弧内は代表的な構成要素、具体例又は別名です。上位概念と個別例を入れ替えないようにします。
管理策を問う場合は、予防・検知・対応・復旧のどの役割を担うかまで整理します。
■ 選択肢での判断ポイント
リスクの対象群が含むプロセス(リスクの特定,リスクの評価,リスクへの対応,リスクの管理)という名称だけで判断せず、設問に示された目的と対象がプロジェクトのリスクの文脈に一致するかを確認します。
例: プロジェクトのリスクの設問では、対象を特定し、必要な基準・手順・技術を選び、実施結果を記録して見直す流れの中でリスクの対象群が含むプロセス(リスクの特定,リスクの評価,リスクへの対応,リスクの管理)を位置付けます。