「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典イメージぴよ画像「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典

リスク特定

pointこの用語のポイント

pointリスクを見つける作業だよ

pointリスクアセスメントやリスクマネジメントの話で出てくるよ

スポンサーリンク

簡単に書くよ

リスク特定(読:リスクトクテイ 英:risk identification)とは

リスク管理の話で出てくる用語のひとつ
であり

「どんなリスクがあるのかな~?」を見つける作業のこと
です。


image piyo

詳しく書くよ

順番に見ていきましょう。
まずは予備知識として

リスク
リスクアセスメント
リスクマネジメント


について結構ガッツリ説明します。
「そんなの説明されなくても知ってるよ!」な人は適当に読み飛ばしてください。

リスクは「危険性」のカタカナ表現です。

リスク特定

あるいは「不確実性」のカタカナ表現です。

リスク特定2

一般的には「危険性」の意味で使われます。
資産運用の世界とかでは「不確実性」の意味で使われることもあるようです。

ただし、もしも あなたがISMS(情報セキュリティマネジメントシステム)をお勉強中で このページを見ているのであれば、ここまでの説明は忘れてもいいです。
「JIS Q 27000:2019」という資料の中で「リスク」は

目的に対する不確かさの影響

と定義されています。
※実際には長々とした「注記」が付いています。できれば原文を見てくださいね。
※この説明を書いている時点の情報です。将来的には「JIS Q 27000:2019」の「2019」の部分は変わるはずです。


それを丸暗記しておけば良いと思います。

あと、他の分野では他の定義があるようです。
試験勉強とかをしている人は、その分野の「リスク」の定義を調べてください。

リスクアセスメントは「リスクを見つけて、分析して、評価する作業」です。
「こんなことが起こったらヤバいんじゃない?」「うーん、ヤバいかなー?」「めっちゃヤバそうだねー」みたいなことを考えます。

リスク特定3

リスクに対する対応というのは、リスクを

1.見つける
2.調べる
3.考える
4.対処する


といった段階を踏みます。

まずは「あっ!これは放っておくとヤバそうだ!」と気付くのが始まりです。
これが

1.見つける

です。

次に、そのヤバそうなことを調べます。
「何がヤバそうか?」とか「なんでヤバそうか?」とかですね。
これが

2.調べる

です。

次に調べた内容をもとにして考えます。
「う~ん、これを放っておいたら、どれくらいヤバいんだろう?」とかですね。
これが

3.考える

です。

最後に「よし!放っておくとヤバそうだから何とかしよう!」と(必要に応じて)行動に移します。
これが

4.対処する

です。

この「1.見つける」から「4.対処する」までの流れのうち「1.見つける」から「3.考える」までを指す用語がリスクアセスメントです。

リスク特定4

ちなみに「4.対処する」を含んだ「1.見つける」から「4.対処する」までの一連の流れは「リスクマネジメント」と呼んだりします。
せっかくなので、併せて覚えてあげてください。

リスク特定5

……と、偉そうに書いておいてなんですが、具体的に何を指しているのかは、よく分かりませんでした。
人によって微妙に指しているものが違う気がしたのですよね。

例えば「1.見つける」から「3.考える」までの一連の流れを指して「リスクアセスメント」と呼んでいる人がいました。
その人は

リスクアセスメント+実際の対処=リスクマネジメント

という考え方なのでしょう。

リスク特定6

これが、おそらく一般的な考え方だと思います。

ただし「3.考える」のみを指して「リスクアセスメント」と表現している人もいました。
その人は「1.見つける」は「リスク発見」と表現していました。
「2.調べる」は「リスク分析」です。

リスク発見+リスク分析+リスクアセスメント+実際の対処=リスクマネジメント

という解釈っぽいです。

リスク特定7

あるいは、リスクに対する対処内容を決定するところまで含めて「リスクアセスメント」と表現している人もいました。
例えば「風邪を引くリスク」に対して「『手洗い、うがいをしっかりしましょう!』と決める」までをリスクアセスメントに含める考え方です。
その場合は

リスクアセスメント≒リスクマネジメント

と言えると思います。

リスク特定8

そんな感じで、私が調べたかぎりは微妙な解釈の違いがあるように思えました。

個人的には「想定されるリスクに対して、あれやこれやと考える作業は、全部リスクアセスメントに含めても良いんじゃないの?」と思っています。
リスクのヤバさを判断するのも、どうすればヤバくなくなるか検討するのも、リスクアセスメントに含まれるとの考えです。
そんな「会議室であーだこーだ言う作業」(リスクアセスメント)に「現場で実際に実行する作業」を加えたのがリスクマネジメントであるとの解釈です。

以上を踏まえて

リスクアセスメント(リスクマネジメント)の話で出てくる「リスクを見つける」作業

が「リスク特定」です。

リスク特定9

……というのがイメージ重視の大雑把な説明です。

上でも登場した「JIS Q 27000:2019」という資料の中には以下のように書いてあります。

3.64
リスクアセスメント(risk assessment)
 リスク特定(3.68),リスク分析(3.63)及びリスク評価(3.67)のプロセス(3.54)全体。
 (JIS Q 0073:2010の3.4.1参照)


ISMSをお勉強中の人は、この定義を丸暗記しておけば良いと思います。

あと、ついでなので書いておくと

1.見つける
2.調べる
3.考える
4.対処する


のうち「2.調べる」は「リスク分析」と言います。

リスク特定10

その次の「3.考える」は「リスク評価」です。

リスク特定11

最後の「4.対処する」は「リスク対応」と呼ばれたりします。

リスク特定12

気が向いたら、全部まとめて覚えてあげてください。

リスク特定:リスクを見つける作業
リスク分析:リスクを調べる作業
リスク評価:リスクについて考える作業
リスク対応:リスクに対処する作業


です。


image piyo2

一言でまとめるよ

まぁ「リスク特定」って単語が出てきたら「リスクを見つける作業なんだな~」と お考えください。

一番上に戻るよ
スポンサーリンク
書籍画像021
書籍画像035

おまけ

■訳してみるよ

「risk(リスク)」の意味は「危険」とか「危険性」とかです。
「特定」は日本語ですね。
何となく くっつけると

危険性を特定

となります。


■検索してみる?




書籍画像
わわわ説明術コラム
宣伝だよ
インフルエンサー六法 活動開始から情報発信、収益化までに潜むトラブル対策50
「分かった!」と思わせる説明の技術 知識ゼロの相手にも伝わるようになる本【Audible】
エンジニアのための生成AI入門 はじめての生成AIアプリ開発からエージェント開発まで