JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクアセスメントを構成するプロセスの組合せはどれか。
ア リスク特定,リスク評価,リスク受容
イ リスク特定,リスク分析,リスク評価
ウ リスク分析,リスク対応,リスク受容
エ リスク分析,リスク評価,リスク対応
正解: イ
要点: リスクアセスメントは,リスク特定,リスク分析,リスク評価の三つで構成される。
リスクアセスメントでは,まず目的の達成を助け又は妨げるリスクを特定し,その性質や大きさを分析する。次に分析結果をリスク基準と比較してリスクを評価する。リスク対応やリスク受容は,この三つの構成プロセスには含まれない。
同じ回の前後の問題
情報セキュリティ管理の他の問題
- 令和5年度 問1: 情報セキュリティ管理基準(平成28年)に関する記述のうち,適切なものはどれか。
- 令和5年度 問3: デジタルフォレンジックスの説明はどれか。
- 令和5年度 問9: 情報システムのインシデント管理に対する監査で判明した状況のうち,監査人が,指摘事項として監査報告書に
- 令和6年度 問2: 情報の取扱基準の中で,社外秘情報の持出しを禁じ,周知した上で,従業員に情報を不正に持ち出された場合に
- 令和6年度 問8: 内部統制の基本的要素の一つである“統制活動”に該当するものはどれか。
アプリで弱点分析つきの演習ができます