IPA過去問ドリル

平成27年度 春期 応用情報技術者試験 午前 問41

テクノロジ/セキュリティ

JIS Q 31000:2010(リスクマネジメント-原則及び指針)における,残留リスクの定義はどれか。

出典:平成27年度 春期 応用情報技術者試験 午前 問41

正解:エ

解説

JIS Q 31000におけるリスクマネジメントでは,特定したリスクにリスク対応(低減・移転・回避・保有など)を行った後もなお残るリスクを「残留リスク」と定義しています。

選択肢ごとの解説

  • 誤り。監査人が重要な不備を発見できないリスクは,監査リスク(発見リスクなど)に関する説明です。
  • 誤り。業務の性質や特性そのものから生じるリスクは,固有リスクに関する説明です。
  • 誤り。利益を生む可能性に内在する損失の可能性は,投機的リスク(ビジネスリスク)に関する一般的な説明です。
  • 正しい。リスク対応後になお残るリスクが残留リスクの定義です。
応用情報技術者の過去問を演習モードで解く