出典:平成29年度 春期 情報セキュリティマネジメント試験(SG) 午前 問6
予備知識
| 用語 | 意味 |
|---|
| リスク | 「危険性」のこと。もしくは「不確実性」のこと |
| リスクマネジメント | リスクを見つけて、分析して、評価して、対処して、といった「リスクに対する対応」全般を指す用語 |
| リスク特定 | 「どんなリスクがあるのかな~?」を見つける作業 |
| リスク分析 | 見つかったリスクに対する「このリスクは、どんなやつかな~?」とかを調べる作業 |
| リスク評価 | 分析したリスクに対する「このリスクは放っておくとヤバいかな~?」とかを考える作業 |
| リスク対応 | 実際に、リスクに対処する作業 |
| プロセス | 今回は「過程」とか「工程」とか「手順」とか「やり方」とか、そんな感じの意味 |
問題
| 問題文 |
|---|
| JIS Q 31000:2010(リスクマネジメント-原則及び指針)において,リスクマネジメントは,"リスクについて組織を指揮統制するための調整された活動"と定義されている。そのプロセスを構成する活動の実行順序として,適切なものはどれか。 |
| ピヨ意訳:リスクマネジメントにおける活動をやる正しい順番は、どれ? |
| 解答選択肢 |
|---|
| ア | リスク特定→リスク対応→リスク分析→リスク評価 |
| ピヨ意訳:リスクを見つける→リスクに対処する→リスクを調べる→(調べた結果をもとにして)リスクについて考える |
| イ | リスク特定→リスク分析→リスク評価→リスク対応 |
| ピヨ意訳:リスクを見つける→リスクを調べる→(調べた結果をもとにして)リスクについて考える→リスクに対処する |
| ウ | リスク評価→リスク特定→リスク分析→リスク対応 |
| ピヨ意訳:(調べた結果をもとにして)リスクについて考える→リスクを見つける→リスクを調べる→リスクに対処する |
| エ | リスク評価→リスク分析→リスク特定→リスク対応 |
| ピヨ意訳:(調べた結果をもとにして)リスクについて考える→リスクを調べる→リスクを見つける→リスクに対処する |

正解
| 正解 |
|---|
| イ | リスク特定→リスク分析→リスク評価→リスク対応 |
| ピヨ意訳:リスクを見つける→リスクを調べる→(調べた結果をもとにして)リスクについて考える→リスクに対処する |