ITパスポート試験 過去問解説

リスク移転とは?ITパスポート試験 2016年 (平成28年 春期) 問77を解説

ITパスポート試験 2016年 (平成28年 春期) 問77は、リスク移転に関する理解を問う問題です。検索から入っても、問題文、選択肢、正解、解説、各選択肢がなぜ違うかをこのページだけで確認できます。

問題文

セキュリティリスクへの対応には,リスク移転,リスク回避,リスク受容,リスク低減などがある。リスク移転に該当する事例はどれか。

この問題の出題ポイント

  • リスク移転の定義だけでなく、問題文中の条件がどの選択肢に当てはまるかを確認する。
  • テクノロジ系分野では、用語の目的・主体・責任範囲の違いが選択肢で問われやすい。
  • 関連タグ: リスクマネジメント、リスク移転。

選択肢

  1. セキュリティ対策を行って,問題発生の可能性を下げた。
  2. 問題発生時の損害に備えて,保険に入った。正解
  3. リスクが小さいことを確認し,問題発生時は損害を負担することにした。
  4. リスクの大きいサービスから撤退した。

正解

: 問題発生時の損害に備えて,保険に入った。

解説

セキュリティリスク対応の4分類は,リスク回避(リスク源を取り除く・該当事業から撤退),リスク低減(発生確率や影響度を下げる),リスク移転(リスクの影響を第三者に移す),リスク受容(対応せず受け入れる)である. リスク移転の代表例が保険加入で,問題発生時の損失負担を保険会社など第三者に移し,自社の財務的損失を肩代わりさせる. セキュリティ対策の強化は低減,リスクが小さい場合に損害を負担するのは受容,危険な事業からの撤退は回避にそれぞれ該当する. 各分類の典型例を区別する力が問われる典型問題であり,違いを覚えると関連問題に応用できる.

なぜ他の選択肢が違うのか

  • 誤り. セキュリティ対策を行って問題発生の可能性を下げる行為は,リスクの発生確率や影響度を低減するリスク低減(リスク軽減)に該当する. リスクの影響を第三者に移転するリスク移転の事例ではないため,本選択肢は本問のリスク移転の事例としては適切ではない.

  • イ(正解)

    正しい. 問題発生時の損害に備えて保険に入る行為は,損失負担を保険会社という第三者へ移転するリスク移転の典型例である. 自社が直接負担すべき財務的影響を保険給付で吸収させる仕組みであり,本選択肢はリスク移転の事例の説明として最も適切で,本問の正解となる.

  • 誤り. リスクが小さいことを確認し,問題発生時は損害を負担することにする行為は,リスクの存在を認識した上で対応せず受け入れるリスク受容(リスク保有)に該当する. リスクを第三者に移すリスク移転の事例ではないため,本選択肢は本問の事例としては適切ではない.

  • 誤り. リスクの大きいサービスから撤退する行為は,リスク源そのものを取り除くリスク回避に該当する. 該当事業を行わないことでリスクを排除する対応であり,リスクの影響を第三者に移すリスク移転とは異なる対応分類であるため,本選択肢は本問の事例としては適切ではない.

解き方の整理

リスク移転の問題では、選択肢のキーワードだけで判断せず、問題文が示す条件と正解選択肢の説明が一致しているかを見ます。誤答選択肢は、似た用語を混ぜる、主体を入れ替える、目的や範囲を広げすぎる、という形で作られることが多いため、選択肢別解説まで確認しておくと復習効率が上がります。

関連問題

前後の問題

2016年 (平成28年 春期) の関連する問題

復習を続ける

間違えた問題、苦手タグ、模試履歴を保存して復習する導線を用意しています。広告なしPro、弱点分析、復習リマインダーは段階的に提供予定です。