ITパスポート試験 ITパスポート 2026年 (令和8年)68: 情報セキュリティにおけるリスクアセスメントのプロセスとして,適切な順序はどれか。

ITパスポート 2026年 (令和8年)
Q 6868 / 100
情報セキュリティにおけるのプロセスとして,適切な順序はどれか。
この問の正解率:59.53%(1,668件)
この問題の本文・選択肢・正解・解説(展開)

問題本文

情報セキュリティにおけるリスクアセスメントのプロセスとして,適切な順序はどれか。

選択肢

  • .リスク対応→リスク特定→リスク分析→リスク評価
  • .リスク特定→リスク分析→リスク評価→リスク対応
  • .リスク評価→リスク特定→リスク対応→リスク分析
  • .リスク分析→リスク評価→リスク特定→リスク対応

正解

. リスク特定→リスク分析→リスク評価→リスク対応

解説

リスクアセスメントはリスク特定→分析 (発生確率・影響度の測定) →評価 (許容基準照合) の順に実施.その後リスク対応 (回避・低減・移転・受容) を行うのが標準順序となる.

選択肢ごとの解説

  • .誤り. 対応は評価後で,特定→分析→評価の順が正しい順序.
  • .正しい. 特定→分析→評価→対応がリスクマネジメントの標準順序.
  • .誤り. 評価は特定・分析の後に行うべき順序となる.
  • .誤り. 特定なしでは分析できず順序として誤りの選択.

ITパスポート 2026年 (令和8年)過去問一覧へ戻る・問68