×
ガバナンスとリスク管理

リスクアセスメント | 情報処理安全確保支援士試験

リスクアセスメントとは

情報資産に対する脅威と脆弱性を特定し、発生可能性と影響を評価して対応優先度を決める活動です。

具体例

顧客DBについて、認証情報窃取の可能性、漏えい時の法的影響、既存対策を評価します。

もう少し詳しく

組織の目的、資産、脅威、脆弱性、法令、委託先を一つの管理サイクルで扱う領域です。技術対策だけでなく、責任、承認、記録、継続的改善まで説明できることが重要です。

試験でのポイント

リスク特定、分析、評価と、回避・低減・移転・受容の対応を混同しないようにします。

関連する用語

リスク基準,残留リスク,リスク対応

構成図・実機演習へ進む

用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。