JIS Q 31000:2010(リスクマネジメント-原則及び指針)において,リスクマネジメントは,“リスクについて組織を指揮統制するための調整された活動”と定義されている。そのプロセスを構成する活動の実行順序として,適切なものはどれか。

出典平成29年度 春期 情報セキュリティマネジメント試験 午前 問6
リスク特定 → リスク対応 → リスク分析 → リスク評価
リスク特定 → リスク分析 → リスク評価 → リスク対応
リスク評価 → リスク特定 → リスク分析 → リスク対応
リスク評価 → リスク分析 → リスク特定 → リスク対応