リスクアセスメント | 情報処理安全確保支援士試験
リスクアセスメントとは
情報資産に対する脅威と脆弱性を特定し、発生可能性と影響を評価して対応優先度を決める活動です。
具体例
顧客DBについて、認証情報窃取の可能性、漏えい時の法的影響、既存対策を評価します。
もう少し詳しく
組織の目的、資産、脅威、脆弱性、法令、委託先を一つの管理サイクルで扱う領域です。技術対策だけでなく、責任、承認、記録、継続的改善まで説明できることが重要です。
試験でのポイント
リスク特定、分析、評価と、回避・低減・移転・受容の対応を混同しないようにします。
関連する用語
リスク基準,残留リスク,リスク対応
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。