資格暗記無料で始める

リスクの評価と対応とは?

リスクの評価と対応とは、内部統制の基本的要素の一つで、目的の達成を阻害する要因を識別・分析・評価し、それに応じた対応を選ぶ一連の過程。組織の内外の変化を継続的に拾い上げる仕組みが備わっているかどうかが、他の要素が有効に働くための前提になる。

りすくのひょうかとたいおう

情報処理安全確保支援士試験の頻出用語/午前II


リスクの評価と対応の意味

内部統制の基本的要素の一つで、目的の達成を阻害する要因を識別・分析・評価し、それに応じた対応を選ぶ一連の過程。組織の内外の変化を継続的に拾い上げる仕組みが備わっているかどうかが、他の要素が有効に働くための前提になる。

リスクの評価と対応の具体例

新規事業の開始や基幹システムの刷新といった変化があったときに、リスクの洗い出しを再実施する手順が規程にあり、実際に会議体で議論された記録が残っているかを確かめる。記録がなければ、変化に追随できない統制として指摘の対象になる。

リスクの評価と対応は試験でどう引っ掛けられる?

リスクマネジメントの一般的な手順と用語は重なるが、ここでは内部統制の基本的要素の一つとして問われる点に注意する。要素の名称と役割の対応を入れ替えた出題が多く、統制活動が対応の実施、リスクの評価と対応がその前段の判断にあたる。

リスクの評価と対応と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。