IPA過去問ドリル

平成29年度 秋期 基本情報技術者試験 午前 問43

テクノロジ/セキュリティ

リスクアセスメントを構成するプロセスの組合せはどれか。

出典:平成29年度 秋期 基本情報技術者試験 午前 問43

正解:イ

解説

リスクアセスメントは,リスクを洗い出す「リスク特定」,特定したリスクの大きさなどを分析する「リスク分析」,分析結果をもとにリスクへの対応の要否や優先順位を判断する「リスク評価」の3つのプロセスで構成されます。この後のリスク対応(低減・回避・受容など)は,リスクアセスメントの結果を受けて行う別の段階です。

選択肢ごとの解説

  • 誤り。リスク分析の工程が抜けており,リスク受容はリスクアセスメントの後に行うリスク対応の一種です。
  • 正しい。リスクアセスメントは,リスク特定,リスク分析,リスク評価の3つのプロセスで構成されます。
  • 誤り。リスク特定の工程が抜けており,リスク対応・リスク受容はリスクアセスメントの後工程です。
  • 誤り。リスク特定の工程が抜けており,リスク対応はリスクアセスメントの後工程です。
基本情報技術者の過去問を演習モードで解く