資格暗記無料で始める

リスクアセスメントとは?

リスクアセスメントとは、守るべき資産を洗い出し、脅威と脆弱性から発生の可能性と影響度を見積もり、対応の優先順位を決める一連の活動。特定・分析・評価の三段階からなり、結果に応じて低減・回避・移転・保有のいずれかの処理を選ぶ。

りすくあせすめんと

データベーススペシャリスト試験の頻出用語/午前II/別名:リスクアセスメント(資産・脅威・脆弱性)、資産・脅威・脆弱性、資産、脅威


リスクアセスメントの意味

守るべき資産を洗い出し、脅威と脆弱性から発生の可能性と影響度を見積もり、対応の優先順位を決める一連の活動。特定・分析・評価の三段階からなり、結果に応じて低減・回避・移転・保有のいずれかの処理を選ぶ。

リスクアセスメントの具体例

顧客データベースについて「バックアップ媒体の盗難」を脅威として挙げ、発生可能性は低いが影響が甚大と評価する。対応として媒体の暗号化(低減)と保管の外部委託先での保険付与(移転)を組み合わせ、残留リスクを経営が受容と判断して記録に残す。

リスクアセスメントは試験でどう引っ掛けられる?

リスク移転は保険や委託で損失を肩代わりさせることであり、責任そのものが移るわけではない。また対策後に残るリスク(残留リスク)をゼロにするのではなく、受容する判断を明示的に記録することが求められる。

リスクアセスメントと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。