問13-2
JIS Q 27000におけるリスクアセスメントを構成する活動として、最も適切な組み合わせはどれか。
- ①リスク対応、リスク受容、リスク移転
- ②リスク特定、リスク分析、リスク評価
- ③リスク低減、リスク回避、リスク保有
- ④リスク監視、リスク報告、リスクレビュー
答えと解説を見る
正解
②リスク特定、リスク分析、リスク評価
解説
JIS Q 27000の用語定義において、リスクアセスメントはリスク特定、リスク分析、リスク評価という一連のプロセス全体を指す。リスクを洗い出し(特定)、その大きさを分析し(分析)、対応の要否を判断する基準と比較する(評価)という流れで行われる。
他の選択肢が不適切な理由
リスク対応・リスク受容・リスク移転や、リスク低減・リスク回避・リスク保有は、リスクアセスメントの結果を受けて行う「リスク対応」の選択肢に含まれる用語であり、リスクアセスメントを構成する活動そのものではない。「リスク監視」「リスク報告」「リスクレビュー」はリスクマネジメント全体の中で継続的に行われる活動であるが、リスクアセスメントを構成する3活動とは異なる。
JIS Q 27000の用語定義において、リスクアセスメントはリスク特定、リスク分析、リスク評価という一連のプロセス全体を指す。リスクを洗い出し(特定)、その大きさを分析し(分析)、対応の要否を判断する基準と比較する(評価)という流れで行われる。
他の選択肢が不適切な理由
リスク対応・リスク受容・リスク移転や、リスク低減・リスク回避・リスク保有は、リスクアセスメントの結果を受けて行う「リスク対応」の選択肢に含まれる用語であり、リスクアセスメントを構成する活動そのものではない。「リスク監視」「リスク報告」「リスクレビュー」はリスクマネジメント全体の中で継続的に行われる活動であるが、リスクアセスメントを構成する3活動とは異なる。