資格暗記無料で始める

リスクアセスメントとは?

リスクアセスメントとは、リスク特定・リスク分析・リスク評価の3つを合わせたプロセス。何が起こり得るかを洗い出し、その大きさを見積もり、リスク基準と比較して対応の要否と優先順位を決める。

システム監査技術者試験の過去問では7回出題されています(2017年度〜2025年度)。

りすくあせすめんと

システム監査技術者試験の頻出用語/午前II/別名:リスクアセスメント(資産・脅威・脆弱性)、資産・脅威・脆弱性、資産、脅威、脆弱性


リスクアセスメントの意味

リスク特定リスク分析リスク評価の3つを合わせたプロセス。何が起こり得るかを洗い出し、その大きさを見積もり、リスク基準と比較して対応の要否と優先順位を決める。

リスクアセスメントの具体例

資産・脅威・脆弱性の一覧化(特定)、影響度と発生可能性の見積り(分析)、受容基準との比較(評価)という順で実施する。

リスクアセスメントは試験でどう引っ掛けられる?

リスク対応(低減・回避・移転・受容の選択と実施)はアセスメントの後の別プロセス。アセスメントには含まれない。

リスクアセスメントと関連する用語

リスクアセスメントが出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。