リスクアセスメントの構成プロセス
リスクマネジメントの指針を示した規格であるJIS Q 31000では、リスクアセスメントを「リスク特定,リスク分析及びリスク評価を網羅するプロセス全体を指す」と定義しています。 したがって、正しい組合せは「リスク特定,リスク分析,リスク評価」の3つです。リスク特定 組織の目的の達成を助ける又は妨害する可能性のあるリスクを発見し,認識し,記述する リスク分析 必要に応じてリスクのレベルを含め,リスクの性質及び特徴を理解する リスク評価 リスク分析の結果と確立されたリスク基準との比較をし,追加する行為の決定を裏付ける 「リスク特定,リスク評価,リスク受容」は、この問題で求める条件又は導出結果と一致しません。 「リスク分析,リスク対応,リスク受容」は、この問題で求める条件又は導出結果と一致しません。 「リスク分析,リスク評価,リスク対応」は、この問題で求める条件又は導出結果と一致しません。
リスクアプローチ
リスクアセスメントを構成するプロセスの組合せはどれか。
出典
平成29年度 秋期 基本情報技術者試験 午前 問43
ア
リスク特定,リスク評価,リスク受容
イ
リスク特定,リスク分析,リスク評価
ウ
リスク分析,リスク対応,リスク受容
エ
リスク分析,リスク評価,リスク対応
【正解・解説】リスクアセスメントの構成プロセス|平成29秋 基本情報 午前 問43 | IT資格ラボ