IPA過去問ドリル

平成26年度 秋期 基本情報技術者試験 午前 問39

テクノロジ/セキュリティ

リスクアセスメントに関する記述のうち,適切なものはどれか。

出典:平成26年度 秋期 基本情報技術者試験 午前 問39

正解:ウ

解説

リスクアセスメントとは,想定されるリスクの損失額や発生確率を評価し,その大きさに基づいて対応の優先順位を決定する活動です。リスクが顕在化する前に,繰り返し実施して対応計画に反映させることが重要です。

選択肢ごとの解説

  • 誤り。全てのリスク対応が完了する前でも,新たなリスクの洗い出しやリスクアセスメントは継続的に実施すべきです。
  • 誤り。過去のリスクアセスメントのデータは,傾向の把握や再評価に有用であり,参照を避ける理由はありません。
  • 正しい。損失額と発生確率からリスクの大きさを評価し,それに基づいて対応の優先順位を付けるのがリスクアセスメントです。
  • 誤り。リスクアセスメントはリスクが顕在化する前に実施し,事前に対応を検討しておくべきものです。
基本情報技術者の過去問を演習モードで解く