JIS Q 31000:2010(リスクマネジメント-原則及び指針)において,リスクマネジメントは,“リスクについて組織を指揮統制するための調整された活動”と定義されている。そのプロセスを構成する活動の実行順序として,適切なものはどれか。
出典平成29年度 春期 情報セキュリティマネジメント試験 午前 問6
ア
リスク特定 → リスク対応 → リスク分析 → リスク評価
イ
リスク特定 → リスク分析 → リスク評価 → リスク対応
ウ
リスク評価 → リスク特定 → リスク分析 → リスク対応
エ
リスク評価 → リスク分析 → リスク特定 → リスク対応