企業活動
ITパスポート試験|リスクアセスメントを三つのプロセスに分けるとすると,リスクの特定,リスクの評価ともう一つはどれか
リスクアセスメントを三つのプロセスに分けるとすると,リスクの特定,リスクの評価ともう一つはどれか。
アリスクの移転
イリスクの回避
ウリスクの低減
エリスクの分析
正解
エ.リスクの分析
ISO/IEC 31000やJIS Q 31000に基づくリスクマネジメントでは、リスクアセスメントをリスクの特定(何のリスクがあるかを洗い出す)→リスクの分析(発生可能性と影響度を測る)→リスクの評価(許容できるか優先度を判断する)の3段階で構成する。「分析」は問題文に明示されていない第3のプロセスとして問われており、エが正解となる。
?選択肢ごとの解説
ア ×リスクの移転は、保険加入や外部委託によってリスクを第三者に転嫁する対応策であり、リスク対応(リスク処理)の一手法である。アセスメントの段階ではない。
イ ×リスクの回避は、リスクの発生源となる活動や状態を中止・撤退することでリスクをゼロにする対応策であり、これもリスク対応に分類される。
ウ ×リスクの低減は、セキュリティ対策の実施などリスクの発生確率や被害を減らす対応策であり、リスク対応のカテゴリに属する。
エ ○ISO/IEC 31000やJIS Q 31000に基づくリスクマネジメントでは、リスクアセスメントをリスクの特定(何のリスクがあるかを洗い出す)→リスクの分析(発生可能性と影響度を測る)→リスクの評価(許容できるか優先度を判断する)の3段階で構成する。「分析」は問題文に明示されていない第3のプロセスとして問われており、エが正解となる。
企業活動の他の問題
コーポレートブランドを高める目的として,最も適切なものはどれか企業がコンプライアンスを推進する上で,配慮が必要なものだけを全て挙げたものはどれか。加盟する業界団体の定めたガイドライン社会…企業の経営理念を策定する意義として,最も適切なものはどれか全国に複数の支社をもつ大企業のA社は,大規模災害によって本社建物の全壊を想定したBCPを立案した。BCPの目的に照らし,A社…企業の人事機能の向上や,働き方改革を実現することなどを目的として,人事評価や人材採用などの人事関連業務に,AlやIoTといっ…ITの活用によって,個人の学習履歴を蓄積,解析し,学習者一人一人の学習進行度や理解度に応じて最適なコンテンツを提供することに…IoTやAIといったITを活用し,戦略的にビジネスモデルの刷新や新たな付加価値を生み出していくことなどを示す言葉として,最も…AIを開発するベンチャー企業のA社が,資金調達を目的に,金融商品取引所に初めて上場することになった。このように,企業の未公開…
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h31-q1
