リスク分析とは?
リスク分析とは、特定したリスクの性質を理解し、その大きさ(レベル)を決定するプロセス。一般に発生可能性(脅威の大きさ×脆弱性の大きさ)と影響度(結果の重大さ)の組合せで測る。
応用情報技術者試験の過去問では3回出題されています(2017年度〜2024年度)。
りすくぶんせき
リスク分析の意味
特定したリスクの性質を理解し、その大きさ(レベル)を決定するプロセス。一般に発生可能性(脅威の大きさ×脆弱性の大きさ)と影響度(結果の重大さ)の組合せで測る。
リスク分析の具体例
「不正アクセスによる顧客情報漏えい」について、発生可能性を中、影響度を大と見積もり、リスクレベルを高と算定する。
リスク分析は試験でどう引っ掛けられる?
リスク評価と順序ごと区別する。特定→分析→評価→対応の流れのうち、分析はリスクの大きさを求める段階、評価はその大きさをリスク基準と比べて受容の可否を判断する段階にあたる。
リスク分析と関連する用語
リスク分析が出た過去問
PMBOKガイド 第5版によれば,定量的リスク分析で実施することはどれか。
正解:特定したリスクがプロジェクト目標全体に与える影響を数量的に分析する。
要点:定量的リスク分析はリスクの影響を数値として算出する
定量的リスク分析は、特定済みのリスクがコストや期間などプロジェクト目標全体に与える影響を数値として算出するプロセスである。期待金額価値分析やモンテカルロシミュレーションなどを用い、目標達成の確率を数量的に示す。
出典:平成29年度 春期 応用情報技術者試験 午前 問53(IPA)JIS Q 31000:2019(リスクマネジメント-指針)におけるリスクアセスメントを構成するプロセスの組合せはどれか。
正解:リスク特定、リスク分析、リスク評価
要点:リスクアセスメントは特定・分析・評価の3プロセス
JIS Q 31000におけるリスクアセスメントは、リスク特定・リスク分析・リスク評価の3つのプロセスで構成されます。まずリスクを洗い出し(特定)、起こりやすさと影響の大きさを把握し(分析)、基準と照らして対応の要否や優先順位を判断します(評価)。その結果を受けて実施するリスク対応は、アセスメントの後に続く別のプロセスです。
出典:令和4年度 秋期 応用情報技術者試験 午前 問41(IPA)JIS Q 31000:2019(リスクマネジメントー指針)において、リスク特定で考慮することが望ましいとされている事項はどれか。
正解:資産及び組織の資源の性質及び価値
要点:リスク特定では資産や組織資源の性質と価値を考慮する
JIS Q 31000のリスク特定は、リスク源・事象・原因・起こり得る結果などを見つけて認識し記述する段階である。考慮が望ましい事項として、有形無形のリスク源に加え、資産及び組織の資源の性質や価値が挙げられている。起こりやすさや結果の大きさの評価はリスク分析、許容可能かどうかの判断はリスク評価の段階に属する。
出典:令和6年度 春期 応用情報技術者試験 午前 問40(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。