資格暗記無料で始める

リスク(目的に対する不確かさの影響)とは?

リスク(目的に対する不確かさの影響)とは、規格上は「目的に対する不確かさの影響」と定義される。情報セキュリティでは、脅威が脆弱性を突いて情報資産に損害を与える可能性を指し、資産価値・脅威・脆弱性の3つが揃って初めてリスクになると考える。

りすく

データベーススペシャリスト試験の頻出用語/午前II/別名:リスク、目的に対する不確かさの影響


リスク(目的に対する不確かさの影響)の意味

規格上は「目的に対する不確かさの影響」と定義される。情報セキュリティでは、脅威が脆弱性を突いて情報資産に損害を与える可能性を指し、資産価値・脅威・脆弱性の3つが揃って初めてリスクになると考える。

リスク(目的に対する不確かさの影響)の具体例

顧客名簿という価値ある資産があり、持ち出し可能なUSBメモリという脆弱性があり、内部不正という脅威がある。この3つが同時に成り立つとき「名簿が持ち出される」というリスクが存在すると評価する。

リスク(目的に対する不確かさの影響)は試験でどう引っ掛けられる?

リスクを脅威そのものと混同しやすい。脅威は外から来る要因、脆弱性は自分側の弱点、リスクはその組合せで生じる可能性であり、対策で減らせるのは主に脆弱性の側である。

リスク(目的に対する不確かさの影響)と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。