メインコンテンツへスキップ
用語集

リスクアセスメントりすくあせすめんと

リスクの識別しきべつ分析ぶんせき評価ひょうかおこな一連いちれんのプロセス。リスク対応たいおう前段ぜんだん

ITパスポート

リスクアセスメントは、リスクの「特定とくてい分析ぶんせき評価ひょうか」をおこな一連いちれんのプロセスで、リスクマネジメント中核ちゅうかく工程こうていです。ここで結果けっかをもとに、つづリスク対応リスクたいおう回避かいひ低減ていげん移転いてん受容じゅよう)をめます。

手順てじゅん内容ないよう
リスク特定とくていまもるべき情報じょうほう資産しさん脅威きょうい脆弱ぜいじゃくせいあら
リスク分析リスクぶんせき発生はっせい確率かくりつ影響えいきょう見積みつもる
リスク評価リスクひょうか許容きょようできるか・対応たいおう必要ひつようかを判断はんだんする

たとえば「ノートPCの紛失ふんしつ」という資産しさん脅威きょうい特定とくていし、こりやすさと損害そんがい分析ぶんせきし、「このおおきさなら対策たいさく必要ひつよう」と評価ひょうかする、ここまでがアセスメントです。実際じっさい暗号あんごうやワイヤーで固定こていするといった処置しょちはそのの「リスク対応たいおう」になります。

試験しけんでは 「リスクアセスメントは特定とくてい分析ぶんせき評価ひょうかまで」で、実際じっさい処置しょち対応たいおう)はふくまないという範囲はんい区別くべつわれます。3 つの手順てじゅん順番じゅんばんさえましょう。

この用語を学べるコンテンツ

関連する用語