用語集
リスクりすく
脅威 × 脆弱性で発生し、組織に損害を与える可能性。
ITパスポート
リスクは、脅威が脆弱性を突くことで、組織に損害を与える可能性です。脅威・脆弱性・影響度の掛け合わせで大きさが決まります。
| 要素 | 意味 |
|---|---|
| 脅威 | 損害を与える事象・行為 |
| 脆弱性 | 攻撃の足がかりとなる弱点 |
| 影響度 | 起きたときの損害の大きさ |
たとえば「ウイルス(脅威)」があっても、ソフトを最新に保ち脆弱性がなければリスクは小さくなります。リスクは完全にゼロにできないため、リスクアセスメントで評価し、リスク対応で許容範囲に収めるバランスが重要です。
試験では リスクが「脅威×脆弱性×影響度」で評価され、リスクアセスメント→リスク対応の流れで管理する点が問われます。