資格暗記無料で始める

リスクアセスメント(資産・脅威・脆弱性)とは?

リスクアセスメント(資産・脅威・脆弱性)とは、守るべき情報資産を洗い出し、脅威と脆弱性を突き合わせて、発生可能性と影響の大きさからリスクの大きさを見積もり、対応の優先順位を決める一連の工程。特定・分析・評価の三段階からなり、対応方針を選ぶ前提となる。

ITストラテジスト試験の過去問では3回出題されています(2016年度〜2025年度)。

りすくあせすめんと

ITストラテジスト試験の頻出用語/午前II/別名:リスクアセスメント、資産・脅威・脆弱性、資産、脅威、脆弱性


リスクアセスメント(資産・脅威・脆弱性)の意味

守るべき情報資産を洗い出し、脅威と脆弱性を突き合わせて、発生可能性と影響の大きさからリスクの大きさを見積もり、対応の優先順位を決める一連の工程。特定・分析・評価の三段階からなり、対応方針を選ぶ前提となる。

リスクアセスメント(資産・脅威・脆弱性)の具体例

顧客名簿を「機密・影響大」と格付けし、委託先経由の持ち出しという脅威と、持ち出し制御が未導入という脆弱性を掛け合わせてリスクを高と評価する。年間予想損失額を試算し、制御ソフトの導入費用と比較して投資を判断する。

リスクアセスメント(資産・脅威・脆弱性)は試験でどう引っ掛けられる?

リスクの大小を決める工程であり、低減・移転・回避・受容を選ぶ対応工程とは分けて考える。また資産価値を金額でしか測らないと、法令違反や信用低下といった定性的な影響を見落とす。定量・定性の併用が実務的。

リスクアセスメント(資産・脅威・脆弱性)と関連する用語

リスクアセスメント(資産・脅威・脆弱性)が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。