セキュリティ

ITパスポート試験ISMSのリスクアセスメントにおいて,最初に行うものはどれか

テクノロジ系セキュリティ難易度:normal
ISMSのリスクアセスメントにおいて,最初に行うものはどれか。
リスク対応
リスク特定
リスク評価
リスク分析
正解
イ.リスク特定

ISO/IEC 27001(ISMS)に基づくリスクアセスメントのプロセスは「リスク特定→リスク分析→リスク評価」の順序で進む。リスクを特定して初めて、そのリスクの大きさ(発生可能性×影響度)を分析し、優先順位を付けて評価できる。最初のステップは必ずリスク特定である。

?選択肢ごとの解説

ア ×リスク対応はリスクアセスメントの後工程であり、評価で優先度が決まったリスクに対して回避・軽減・移転・受容のいずれかを選択する段階であるため、最初ではない。
イ ○ISO/IEC 27001(ISMS)に基づくリスクアセスメントのプロセスは「リスク特定→リスク分析→リスク評価」の順序で進む。リスクを特定して初めて、そのリスクの大きさ(発生可能性×影響度)を分析し、優先順位を付けて評価できる。最初のステップは必ずリスク特定である。
ウ ×リスク評価はリスク分析の結果をリスク基準と照らし合わせ、対応が必要かどうかを判断するステップであり、特定・分析の後に来る。
エ ×リスク分析はリスクを特定した後に、各リスクの発生可能性と影響度を見積もるステップである。特定なしに分析を行うことはできないため最初ではない。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r3k-q88

【ITパスポート試験】ISMSのリスクアセスメントにおいて,最初に行うものはどれか|正解「リスク特定」|ukamiru 過去問