リスクアセスメントとは?
リスクアセスメントとは、守るべき資産を洗い出し、脅威と脆弱性から発生の可能性と影響度を見積もり、対応の優先順位を決める一連の活動。特定・分析・評価の三段階からなり、結果に応じて低減・回避・移転・保有のいずれかの処理を選ぶ。
りすくあせすめんと
リスクアセスメントの意味
守るべき資産を洗い出し、脅威と脆弱性から発生の可能性と影響度を見積もり、対応の優先順位を決める一連の活動。特定・分析・評価の三段階からなり、結果に応じて低減・回避・移転・保有のいずれかの処理を選ぶ。
リスクアセスメントの具体例
顧客データベースについて「バックアップ媒体の盗難」を脅威として挙げ、発生可能性は低いが影響が甚大と評価する。対応として媒体の暗号化(低減)と保管の外部委託先での保険付与(移転)を組み合わせ、残留リスクを経営が受容と判断して記録に残す。
リスクアセスメントは試験でどう引っ掛けられる?
リスク移転は保険や委託で損失を肩代わりさせることであり、責任そのものが移るわけではない。また対策後に残るリスク(残留リスク)をゼロにするのではなく、受容する判断を明示的に記録することが求められる。
リスクアセスメントと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。