ITパスポート試験 令和3年度公開問題(全100問) トップへ
Part 4(問76〜100)

91

次の a ~ d のうち、リスクマネジメントにおける、リスクアセスメントに含まれるものだけを全て挙げたものはどれか。 a 脅威や脆弱性などを用いてリスクのレベルを決定する。 b リスクなどを基準として明確にする。 c リスクに対してどのように対処するかを決定する。 d リスクについて対処する対象を特定する。

Aa、b
Ba、b、d
Ca、b、c、d
Da、b、c

解説

リスクアセスメントは「リスク特定(d)」「リスク分析(b)」「リスク評価(a)」の3つのプロセスから構成される。cの「リスクへの対処方法の決定」はリスクアセスメントではなくリスク対応(リスク処理)に相当するため含まれない。よってa、b、dが正解である。