セキュリティ
ITパスポート試験|ISMSのリスクアセスメントにおいて,最初に行うものはどれか
ISMSのリスクアセスメントにおいて,最初に行うものはどれか。
アリスク対応
イリスク特定
ウリスク評価
エリスク分析
正解
イ.リスク特定
ISO/IEC 27001(ISMS)に基づくリスクアセスメントのプロセスは「リスク特定→リスク分析→リスク評価」の順序で進む。リスクを特定して初めて、そのリスクの大きさ(発生可能性×影響度)を分析し、優先順位を付けて評価できる。最初のステップは必ずリスク特定である。
?選択肢ごとの解説
ア ×リスク対応はリスクアセスメントの後工程であり、評価で優先度が決まったリスクに対して回避・軽減・移転・受容のいずれかを選択する段階であるため、最初ではない。
イ ○ISO/IEC 27001(ISMS)に基づくリスクアセスメントのプロセスは「リスク特定→リスク分析→リスク評価」の順序で進む。リスクを特定して初めて、そのリスクの大きさ(発生可能性×影響度)を分析し、優先順位を付けて評価できる。最初のステップは必ずリスク特定である。
ウ ×リスク評価はリスク分析の結果をリスク基準と照らし合わせ、対応が必要かどうかを判断するステップであり、特定・分析の後に来る。
エ ×リスク分析はリスクを特定した後に、各リスクの発生可能性と影響度を見積もるステップである。特定なしに分析を行うことはできないため最初ではない。
セキュリティの他の問題
次の作業a~dのうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。脅威や脆弱性…情報セキュリティ方針に関する情報セキュリティのリスクマネジメントにおいて,リスク移転,リスク回避,リスク低減,リスク保有などが分類に用いられることがある…ISMSの計画,運用,パフォーマンス評価及び改善において,パフォーマンス評価で実施するものはどれか情報セキュリティのリスクマネジメントにおけるリスク対応を,リスク回避,リスク共有,リスク低減及びリスク保有の四つに分類すると…情報セキュリティポリシーを,基本方針,対策基準,実施手順の三つの文書で構成したとき,これらに関する説明の情報セキュリティにおけるリスクアセスメントを,リスク特定,リスク分析,リスク評価の三つのプロセスに分けたとき,リスク分析に関…ISMSクラウドセキュリティ認証に関する
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。
ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r3k-q88
