資格暗記無料で始める

定性的リスク分析とは?

定性的リスク分析とは、リスクの大きさを金額ではなく「大・中・小」や3段階・5段階の区分で評価する方法。過去の損害データがそろわない情報セキュリティの分野で広く使われ、関係者の知見を持ち寄って短時間で全体像をつかめる。数値の絶対値ではなく、項目どうしの相対的な優先順位を付けるのに向く。

ていせいてきりすくぶんせき

基本情報技術者試験の頻出用語/テクノロジ系


定性的リスク分析の意味

リスクの大きさを金額ではなく「大・中・小」や3段階・5段階の区分で評価する方法。過去の損害データがそろわない情報セキュリティの分野で広く使われ、関係者の知見を持ち寄って短時間で全体像をつかめる。数値の絶対値ではなく、項目どうしの相対的な優先順位を付けるのに向く。

定性的リスク分析の具体例

総務・人事・情報システムの担当者が集まり、退職者のアカウント放置を「影響:大、頻度:中」、来客の入館記録漏れを「影響:小、頻度:高」と評価して一覧化する。金額を算出しなくても、どちらを先に改善すべきかを部門横断で合意できる。

定性的リスク分析は試験でどう引っ掛けられる?

定性的でも評価の物差しは事前に文書で決めておく必要がある。「大・中・小」の意味を人によって解釈が違うまま進めると、同じリスクが担当者ごとに別の評価になり比較できなくなる。

定性的リスク分析と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。