IPA過去問ドリル

令和4年度 秋期 応用情報技術者試験 午前 問41

テクノロジ/セキュリティ

JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクアセスメントを構成するプロセスの組合せはどれか。

出典:令和4年度 秋期 応用情報技術者試験 午前 問41

正解:イ

解説

JIS Q 31000:2019 では,リスクアセスメントは「リスク特定」「リスク分析」「リスク評価」の三つのプロセスから構成されると定義されています。リスク対応やリスク受容はリスクアセスメントの後に行われる別のプロセスです。

選択肢ごとの解説

  • 誤り。リスク受容はリスク対応の一形態であり,リスクアセスメントの構成プロセスではありません。
  • 正しい。リスクアセスメントはリスク特定,リスク分析,リスク評価で構成されます。
  • 誤り。リスク対応とリスク受容はアセスメント後の活動であり,構成プロセスではありません。またリスク特定が含まれていません。
  • 誤り。リスク対応はリスクアセスメントの構成プロセスではなく,リスク特定が含まれていません。
応用情報技術者の過去問を演習モードで解く