平成29年度 秋期 基本情報技術者試験 午前 問43
テクノロジ/セキュリティリスクアセスメントを構成するプロセスの組合せはどれか。
出典:平成29年度 秋期 基本情報技術者試験 午前 問43
- アリスク特定,リスク評価,リスク受容
- イリスク特定,リスク分析,リスク評価
- ウリスク分析,リスク対応,リスク受容
- エリスク分析,リスク評価,リスク対応
正解:イ
解説
リスクアセスメントは,リスクを洗い出す「リスク特定」,特定したリスクの大きさなどを分析する「リスク分析」,分析結果をもとにリスクへの対応の要否や優先順位を判断する「リスク評価」の3つのプロセスで構成されます。この後のリスク対応(低減・回避・受容など)は,リスクアセスメントの結果を受けて行う別の段階です。
選択肢ごとの解説
- ア誤り。リスク分析の工程が抜けており,リスク受容はリスクアセスメントの後に行うリスク対応の一種です。
- イ正しい。リスクアセスメントは,リスク特定,リスク分析,リスク評価の3つのプロセスで構成されます。
- ウ誤り。リスク特定の工程が抜けており,リスク対応・リスク受容はリスクアセスメントの後工程です。
- エ誤り。リスク特定の工程が抜けており,リスク対応はリスクアセスメントの後工程です。