問題
リスクアセスメントに関する記述のうち、適切なものはどれか。
選択肢
- 1以前に洗い出されたリスクへの対応が完了する前に、リスクアセスメントを実施することは避ける。
- 2将来の損失を防ぐことがリスクアセスメントの目的なので、過去のリスクアセスメントで利用したデータを参照することは避ける。
- 3損失額と発生確率の予測に応じてリスクの大きさに従うなどの方法で、対応の優先順位を付ける。
- 4リスクアセスメントはリスクが顕在化してから実施し、損失額に応じて対応の予算を決定する。
正解
3. 損失額と発生確率の予測に応じてリスクの大きさに従うなどの方法で、対応の優先順位を付ける。
詳しい解説を見る解説を閉じる
解説
リスクアセスメントでは、各リスクの損失額と発生確率からリスクの大きさを評価し、その大きさに応じて対応の優先順位を付ける。リスクが顕在化する前に予防的に行うものであり、過去データの参照も有効である。よって正解はウ。(出典: 平成26年度 秋期 基本情報技術者試験 午前 問39)
一問一答
科目A 180問+科目B 60問