セキュリティ

ITパスポート試験次の作業a~dのうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。…

テクノロジ系セキュリティ難易度:hard
次の作業a~dのうち,リスクマネジメントにおける,リスクアセスメントに含まれるものだけを全て挙げたものはどれか。脅威や脆弱性などを使ってリスクレベルを決定する。リスクとなる要因を特定する。リスクに対してどのように対応するかを決定する。リスクについて対応する優先順位を決定する。
a,b
a,b,d
a,c,d
c,d
正解
イ.a,b,d

ISO/IEC 27005が定めるリスクアセスメントの構成要素は「リスク特定・リスク分析・リスク評価」の3段階である。作業bの「リスクとなる要因を特定する」はリスク特定、作業aの「脅威や脆弱性を使ってリスクレベルを決定する」はリスク分析、作業dの「対応する優先順位を決定する」はリスク評価に対応する。作業cの「リスクに対してどのように対応するかを決定する」はリスク対応であり、アセスメントの後続プロセスに属するため含まれない。

?選択肢ごとの解説

ア ×a,bだけではリスク評価(優先順位の決定=d)が抜けており、アセスメントの3段階を完結させていないため不完全である。
イ ○ISO/IEC 27005が定めるリスクアセスメントの構成要素は「リスク特定・リスク分析・リスク評価」の3段階である。作業bの「リスクとなる要因を特定する」はリスク特定、作業aの「脅威や脆弱性を使ってリスクレベルを決定する」はリスク分析、作業dの「対応する優先順位を決定する」はリスク評価に対応する。作業cの「リスクに対してどのように対応するかを決定する」はリスク対応であり、アセスメントの後続プロセスに属するため含まれない。
ウ ×a,c,dはリスク対応(c)を含んでおり、cはアセスメントの外側のプロセスであるため誤りである。
エ ×c,dの組合せはリスク分析(a)とリスク特定(b)を欠き、かつリスク対応(c)を誤ってアセスメントに含めているため誤りである。
この問題の「深掘り・誤答の完全解説・覚え方」は、登録すると読めます。

ITパスポート試験は全2,669問。公開しているのはその一部で、登録すると残りも一問ごとにAI解説つきで解けます。SRS暗記カード・全真模試・弱点診断まで。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-08-15 · ITパスポート試験 過去問 · itpass-r3k-q91

【ITパスポート試験】次の作業a~dのうち,リスクマネジメントにおける,リスクアセ…|正解「a,b,d」|ukamiru 過去問