資格暗記無料で始める

情報セキュリティにおけるリスクとは?

情報セキュリティにおけるリスクとは、脅威が情報資産の脆弱性を突くことによって、実際に組織に損害が発生する可能性のこと。「リスク=脅威×脆弱性×資産価値」という考え方で説明されることが多く、脅威や脆弱性のどちらか一方だけでは実害は発生せず、両方がそろって初めてリスクとなる。組織はこのリスクの大きさを評価(リスクアセスメント)し、許容できる水準まで下げるための対応(リスク対応)を行うことで、限られた予算・人員の中で優先順位をつけた対策が可能になる。

ITパスポートの過去問では4回出題されています(2013年度〜2022年度)。

じょうほうせきゅりてぃにおけるりすく

ITパスポートの頻出用語/テクノロジ系


情報セキュリティにおけるリスクの意味

脅威が情報資産の脆弱性を突くことによって、実際に組織に損害が発生する可能性のこと。「リスク=脅威×脆弱性×資産価値」という考え方で説明されることが多く、脅威脆弱性のどちらか一方だけでは実害は発生せず、両方がそろって初めてリスクとなる。組織はこのリスクの大きさを評価(リスクアセスメント)し、許容できる水準まで下げるための対応(リスク対応)を行うことで、限られた予算・人員の中で優先順位をつけた対策が可能になる。

情報セキュリティにおけるリスクの具体例

重要な顧客データを保管するサーバに未修正の脆弱性がある場合、そこを狙う攻撃者(脅威)が存在すれば、情報漏えいという大きなリスクが生じる。

情報セキュリティにおけるリスクは試験でどう引っ掛けられる?

リスクをゼロにすることは現実的ではなく、費用対効果を踏まえて許容できる水準まで低減するという考え方が試験でも問われやすい。

情報セキュリティにおけるリスクと関連する用語

情報セキュリティにおけるリスクが出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。