資格暗記無料で始める

リスク基準とは?

リスク基準とは、リスクの重大性を評価するためにあらかじめ組織が定める判断基準。発生可能性や影響度をどう組み合わせてリスクの大きさを判定するか、どの程度なら対応が必要かなどを定める。

情報セキュリティマネジメント試験の過去問では10回出題されています(2016年度〜2024年度)。

りすくきじゅん

情報セキュリティマネジメント試験の頻出用語/全分野


リスク基準の意味

リスクの重大性を評価するためにあらかじめ組織が定める判断基準。発生可能性や影響度をどう組み合わせてリスクの大きさを判定するか、どの程度なら対応が必要かなどを定める。

リスク基準の具体例

「影響度が高く発生可能性も高いリスクは即座に対応する」「影響度・発生可能性がともに低いリスクは受容してよい」といった判定ルールをあらかじめ策定しておく。

リスク基準は試験でどう引っ掛けられる?

リスク基準はリスクアセスメントを行うに定めておくもの。評価結果を見てから基準を決めると、受容の判断が後付けになる。また基準は組織が自ら定めるもので、法令や規格が具体的な数値を与えてくれるわけではない。

リスク基準と関連する用語

リスク基準が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。