資格暗記無料で始める

脅威・脆弱性・リスクの関係とは?

脅威・脆弱性・リスクの関係とは、情報資産に損害を与える原因が脅威、それを許してしまう弱点が脆弱性、両者がそろって損害が生じる可能性がリスクである。リスクの大きさは「発生確率×影響度」で見積もる。FEでは3語の区別と、どちらを減らせば対策になるかが問われる。

基本情報技術者試験の過去問では14回出題されています(2017年度〜2026年度)。

きょういぜいじゃくせいりすくのかんけい

基本情報技術者試験の頻出用語/テクノロジ系/別名:脅威、脆弱性、リスクの関係


脅威・脆弱性・リスクの関係の意味

情報資産に損害を与える原因が脅威、それを許してしまう弱点が脆弱性、両者がそろって損害が生じる可能性がリスクである。リスクの大きさは「発生確率×影響度」で見積もる。FEでは3語の区別と、どちらを減らせば対策になるかが問われる。

脅威・脆弱性・リスクの関係の具体例

「マルウェアが送りつけられる」が脅威、「OSに未適用の修正パッチがある」が脆弱性、「感染して業務が止まる可能性」がリスク。脅威そのものは消せないので、パッチ適用で脆弱性をつぶしてリスクを下げる、という発想になる。

脅威・脆弱性・リスクの関係は試験でどう引っ掛けられる?

脆弱性があっても対応する脅威がなければリスクは顕在化せず、その逆も同じ。また脅威には不正アクセスのような人為的なものだけでなく、地震・停電といった環境的脅威や過失も含まれる。

脅威・脆弱性・リスクの関係と関連する用語

脅威・脆弱性・リスクの関係が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。