メインコンテンツへスキップ
用語集

リスクマネジメントりすくまねじめんと

組織そしきのリスクを識別しきべつ評価ひょうか対応たいおう・モニタする継続けいぞくてき活動かつどう

ITパスポート

リスクマネジメントは、組織そしき直面ちょくめんするリスクを識別しきべつ分析ぶんせき評価ひょうかし、対応たいおうさく実施じっしして、継続けいぞくてきにモニタリング・改善かいぜんしていく一連いちれん活動かつどうです。いちきりではなく PDCA サイクルをまわつづけるてん重要じゅうようで、情報じょうほうセキュリティ分野ぶんやでは ISMS の中核ちゅうかく活動かつどうになります。

工程こうてい内容ないよう
リスクアセスメントリスクの特定とくてい分析ぶんせき評価ひょうかおこな前段ぜんだん
リスク対応リスクたいおう回避かいひ低減ていげん移転いてん受容じゅようから選択せんたくして実施じっし
モニタリング残存ざんそんリスクやあらたなリスクを継続けいぞく監視かんし
見直みなおし(改善かいぜん結果けっかまえて対策たいさく更新こうしん(PDCA)

たとえば会社かいしゃが「顧客こきゃく情報じょうほうろうえい」というリスクをあらし、暗号あんごう低減ていげん)とサイバー保険ほけん加入かにゅう移転いてん)を実施じっしし、そのあらたな脅威きょういがないか監視かんしつづける、というなが全体ぜんたいがリスクマネジメントです。

試験しけんでは 「リスクアセスメント → リスク対応たいおう監視かんし見直みなおし」というながれと、リスクマネジメントが継続けいぞくてき活動かつどうであるてんわれます。アセスメントは評価ひょうかまで、対応たいおうはその処理しょり、と区別くべつしましょう。

この用語を学べるコンテンツ

関連する用語