資格暗記無料で始める

リスクアセスメントとは?

リスクアセスメントとは、リスク特定・リスク分析・リスク評価の3段階からなる一連の手続き。情報資産に対する脅威と脆弱性を洗い出し、発生可能性と影響度から大きさを見積もり、受容基準と比べて対応の優先順位を決める。FEでは順序と各段階の内容が問われる。

基本情報技術者試験の過去問では17回出題されています(2017年度〜2026年度)。

りすくあせすめんと

基本情報技術者試験の頻出用語/テクノロジ系/別名:リスクアセスメント(資産・脅威・脆弱性)、資産・脅威・脆弱性、資産、脅威、脆弱性


リスクアセスメントの意味

リスク特定リスク分析リスク評価の3段階からなる一連の手続き。情報資産に対する脅威と脆弱性を洗い出し、発生可能性と影響度から大きさを見積もり、受容基準と比べて対応の優先順位を決める。FEでは順序と各段階の内容が問われる。

リスクアセスメントの具体例

顧客DBという資産に対し「不正アクセス」という脅威と「古いOSを使用」という脆弱性を特定する。発生可能性「中」×影響度「大」からリスク値を算出し、受容水準を超えるため優先的にOS更新とアクセス制御を実施すると決める。

リスクアセスメントは試験でどう引っ掛けられる?

アセスメントは「評価まで」で、対応策の実施は次工程のリスク対応。リスクの大きさは「資産価値×脅威×脆弱性」で捉え、脅威が存在しても脆弱性がなければリスクにならない点も問われる。

リスクアセスメントと関連する用語

リスクアセスメントが出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。