リスクアセスメントとリスク対応
判断の中心は「リスク特定→リスク分析→リスク評価→リスク対応」です。とは?
意味
リスクアセスメントは特定・分析・評価。結果に基づき回避、低減、共有、保有などの対応を選ぶ。 ▍なぜ正解 「リスク特定→リスク分析→リスク評価→リスク対応」は、設問の「情報セキュリティリスク管理の基本順序として適切なものはどれか。」という条件に直接対応します。 ▍よくある間違い リスクを見つけた直後に、分析せず対策製品を購入すること。 ▍試験の狙い IP-62 情報セキュリティ管理の範囲で、「リスクアセスメント」「リスク対応」「リスク特定→リスク分析→リスク評価→リスク対応」の目的・対象・使う場面を区別できるかが問われます。設問の条件に最も直接対応するものを選びます。
?ITパスポート試験での問われ方
情報セキュリティリスク管理の基本順序として適切なものはどれか。
答え:判断の中心は「リスク特定→リスク分析→リスク評価→リスク対応」です。
✓覚え方
見つけ、測り、優先し、対応する。
「判断の中心は「リスク特定→リスク分析→リスク評価→リスク対応」です。」を、演習で定着させる。
過去問で演習する →ITパスポート試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。
ukamiru 用語集 · ITパスポート試験
