JIS Q 31000のリスクアセスメント
JIS Q 31000:2019(リスクマネジメント — 指針)において,リスクアセスメント(Risk assessment)は,「リスク特定(Risk identification)」「リスク分析(Risk analysis)」「リスク評価(Risk evaluation)」の3つのプロセスから構成される一連の全体プロセスです。リスクを発見・識別する「特定」,リスクの要因やレベルを把握する「分析」,分析結果を組織のリスク基準と比較して対策の優先度を決定する「評価」を行い,その結果を踏まえて具体的な管理策を選択・実施する「リスク対応」へと進みます。 リスク対応は,リスクアセスメントの結果に基づいてリスクの低減・回避・移転などを実施する後続プロセスであり,リスクアセスメントの内部構成要素ではありません。 リスク受容(リスク保有)はリスク対応で選択される手段の一つであり,リスク特定が含まれていません。 リスク対応はリスクアセスメントの後に実施されるプロセスであり,リスク特定が含まれていません。
リスクマネジメント(JIS Q 31000)
JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクアセスメントを構成するプロセスの組合せはどれか。
出典
令和6年度 情報セキュリティマネジメント試験 科目A 問1
ア
リスク特定,リスク評価,リスク受容
イ
リスク特定,リスク分析,リスク評価
ウ
リスク分析,リスク対応,リスク受容
エ
リスク分析,リスク評価,リスク対応
【正解・解説】JIS Q 31000のリスクアセスメント|令和6情報セキュリティマネジメント試験 科目A 問1 | IT資格ラボ