資格暗記無料で始める

リスクアセスメントとは?

リスクアセスメントとは、情報資産に対する脅威や脆弱性を洗い出し、発生の可能性や影響の大きさからリスクの大きさを評価するプロセス。評価結果に基づいて対策の優先順位を決める。

ITパスポートの過去問では16回出題されています(2014年度〜2026年度)。

りすくあせすめんと

ITパスポートの頻出用語/テクノロジ系/別名:リスクアセスメント(資産・脅威・脆弱性)、資産・脅威・脆弱性、資産


リスクアセスメントの意味

情報資産に対する脅威脆弱性を洗い出し、発生の可能性や影響の大きさからリスクの大きさを評価するプロセス。評価結果に基づいて対策の優先順位を決める。

リスクアセスメントの具体例

「顧客データベースへの不正アクセス」というリスクは影響が大きいため優先度を高くし、「壁の掲示物の紛失」のような影響の小さいリスクより先に対策を講じる、といった判断に用いる。

リスクアセスメントは試験でどう引っ掛けられる?

リスクの特定・分析・評価までがアセスメントで、回避・低減・移転・受容と実際に手を打つのはリスク対応。両方を含む上位の枠組みがリスクマネジメントという入れ子の関係を整理しておくと選択肢で迷わない。

リスクアセスメントと関連する用語

リスクアセスメントが出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。