テクノロジ系40 / 80問
応用情報技術者試験 令和6年度 春期 午前 問40
JIS Q 31000:2019(リスクマネジメント-指針)において、リスク特定で考慮することが望ましいとされている事項はどれか。
選択肢を押すと答え合わせができます。
正解と解説を見る
【正解】ウ
リスク特定は、どのようなリスクが存在するかを見付け、認識し、記述する段階です。そのため、リスクの発生源、原因となる事象、脅威や機会、脆弱性、影響を受ける対象などを幅広く確認します。資産や組織の資源がどのような性質をもち、どれほどの価値があるかを把握することは、守るべき対象と想定されるリスクを洗い出すために必要です。したがって、リスク特定で考慮する事項としてウが正解です。
アの、結果の性質及び大きさは誤りです。これは特定されたリスクの結果がどのようなものか、影響がどの程度になるかを詳しく調べるリスク分析で考慮する事項です。
イの、残留リスクが許容可能かどうかの判断は誤りです。残留リスクとは、リスク対応を実施した後にも残るリスクです。その受容の可否は、基準と比較して対応の必要性を判断するリスク評価や、リスク対応後の判断に関係します。
エの、事象の起こりやすさ及び結果は誤りです。発生可能性と結果を組み合わせてリスクの大きさやレベルを把握することは、主にリスク分析で行います。
【ポイント】 リスクアセスメントは、リスク特定、リスク分析、リスク評価の順に進めます。 特定では「何が起こり得るか」、分析では「起こりやすさと影響」を調べます。 評価では分析結果をリスク基準と比較し、追加対応の必要性を判断します。
出典:令和6年度 春期 応用情報技術者試験 午前 問40
※ 解説は SkillStack 編集部が作成したものです。Web 表示のため、図表の配置や表記を一部改めています。
この回の80問を、アプリで通しで解く
- 本番と同じ問題数・制限時間で通し演習(模試モード)
- 間違えた問題は自動で「復習すべき問題」に回る
- 解説で分からない点はAIに質問できる