JIS Q 31000とは?
JIS Q 31000とは、リスクマネジメントの原則・枠組み・プロセスを示した規格で、リスクを「目的に対する不確かさの影響」と定義する。組織全体でリスク基準を定め、特定・分析・評価・対応・モニタリングを繰り返すことを求める。監査ではリスク基準の妥当性が検証対象になる。
高度試験・午前I(全区分共通)の過去問では1回出題されています。
じすきゅーさんまんいっせん
JIS Q 31000の意味
リスクマネジメントの原則・枠組み・プロセスを示した規格で、リスクを「目的に対する不確かさの影響」と定義する。組織全体でリスク基準を定め、特定・分析・評価・対応・モニタリングを繰り返すことを求める。監査ではリスク基準の妥当性が検証対象になる。
JIS Q 31000の具体例
情報システム部門のリスク登録簿を入手し、影響度と発生可能性の尺度が全社基準と一致しているかを確認する。監査人は評価根拠の記録を追跡し、対応済みとされたリスクの残留水準が受容基準内に収まっているかを確かめる。
JIS Q 31000は試験でどう引っ掛けられる?
リスクを「損失の可能性」に限定して捉えがちだが、規格上は好ましい影響(機会)も含む。また規格は認証を目的としない指針であり、ISMSのように第三者認証を受ける枠組みではない点も誤りやすい。
JIS Q 31000と関連する用語
JIS Q 31000が出た過去問
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。