パスポイ

リスクアセスメントを三つのプロセスに分けるとすると,リスクの特定… ITパスポート 平成31年度春期1

ストラテジ系

リスクアセスメントを三つのプロセスに分けるとすると,リスクの特定,リスクの評価ともう一つはどれか。

  • リスクの移転
  • リスクの回避
  • リスクの低減
  • リスクの分析
正解と解説を見る

正解

リスクの分析

リスクアセスメントは一般に「リスク特定」「リスク分析」「リスク評価」の三つのプロセスで構成されるため、正解は「リスクの分析」である。リスクの特定で洗い出したリスクについて、発生確率や影響度などを分析するのがリスク分析の役割であり、その結果を基準と照らして評価するのがリスク評価となる。「リスクの移転」「リスクの回避」「リスクの低減」はいずれもリスクアセスメントの結果を受けて行う「リスク対応」の選択肢であり、アセスメントのプロセスそのものではないため誤りである。

出典:平成31年度 春期 ITパスポート試験 問1

問題文および選択肢は独立行政法人情報処理推進機構(IPA)が公開する試験問題に基づいています。著作権はIPAに帰属します。解説は当サイトが独自に作成したものです。

この問題に出てくる用語

解いて競うと、毎月1位にAmazonギフト券5,000円分

無料登録すると過去問演習のスコアが月間ランキングに記録されます。1回10問・スマホでサクッと。