企業活動

ITパスポート試験リスクアセスメントを三つのプロセスに分けるとすると,リスクの特定,リスクの評価ともう一つはどれか

ストラテジ系企業活動難易度:normal
リスクアセスメントを三つのプロセスに分けるとすると,リスクの特定,リスクの評価ともう一つはどれか。
リスクの移転
リスクの回避
リスクの低減
リスクの分析
正解
エ.リスクの分析

ISO/IEC 31000やJIS Q 31000に基づくリスクマネジメントでは、リスクアセスメントをリスクの特定(何のリスクがあるかを洗い出す)→リスクの分析(発生可能性と影響度を測る)→リスクの評価(許容できるか優先度を判断する)の3段階で構成する。「分析」は問題文に明示されていない第3のプロセスとして問われており、エが正解となる。

?選択肢ごとの解説

ア ×リスクの移転は、保険加入や外部委託によってリスクを第三者に転嫁する対応策であり、リスク対応(リスク処理)の一手法である。アセスメントの段階ではない。
イ ×リスクの回避は、リスクの発生源となる活動や状態を中止・撤退することでリスクをゼロにする対応策であり、これもリスク対応に分類される。
ウ ×リスクの低減は、セキュリティ対策の実施などリスクの発生確率や被害を減らす対応策であり、リスク対応のカテゴリに属する。
エ ○ISO/IEC 31000やJIS Q 31000に基づくリスクマネジメントでは、リスクアセスメントをリスクの特定(何のリスクがあるかを洗い出す)→リスクの分析(発生可能性と影響度を測る)→リスクの評価(許容できるか優先度を判断する)の3段階で構成する。「分析」は問題文に明示されていない第3のプロセスとして問われており、エが正解となる。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-h31-q1

【ITパスポート試験】リスクアセスメントを三つのプロセスに分けるとすると,リスクの…|正解「リスクの分析」|ukamiru 過去問