情報セキュリティマネジメント 令和7年度公開問題科目A問1

科目A問1

JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクマネジメントプロセスに関する記述のうち,適切なものはどれか。
リスク対応の意義は,プロセスの設計,実施及び結末の質及び効果を保証し,改善することである。
リスク特定の意義は,リスクに対処するための選択肢を選定し,実施することである。
リスク評価の意義は,組織の目的の達成を助ける又は妨害する可能性のあるリスクを発見し,認識し,記述することである。
リスク分析の意義は,必要に応じてリスクのレベルを含め,リスクの性質及び特徴を理解することである。
『情報処理過去問.com』からiPhoneアプリがリリースされました!!

正解

解説

JIS Q 31000:2019(リスクマネジメント-指針)において、リスクマネジメントプロセスは「リスク特定 → リスク分析 → リスク評価 → リスク対応 → 監視及び見直し」で構成されます。
このうちリスク分析は、リスクの発生確率や影響度を分析し、その性質や特徴を理解してリスクのレベルを明確にする工程です。
スポンサーリンク







シェアする

  • このエントリーをはてなブックマークに追加

フォローする