第2分野

リスク特定とは?

意味

リスク特定では、守る資産に対して何が起こり得るか、どの弱点が利用され得るかを記述する。 ▍なぜ正解 新しい共有フォルダでは、共有範囲、外部公開設定、権限管理などを脅威と結び付けられる。 ▍よくある間違い リスクの原因や影響を特定する情報にならない。 過去件数だけでは新しい環境の弱点や影響を判断できない。 脅威を除外すると、リスク評価の前提が欠ける。 ▍試験の狙い リスクの特定に必要な資産、脅威、脆弱性、管理策を扱う。

?情報セキュリティマネジメント試験での問われ方

新しいクラウド共有フォルダの利用開始前にリスクを特定する際、確認すべき組合せとして最も適切なものはどれか。
答え:リスク特定

覚え方

リスク特定=資産×脅威×弱点−既存対策。

リスク特定」を、演習で定着させる。

情報セキュリティマネジメント試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。

過去問で演習する →
この用語が出る過去問を、解いて確かめる。

用語は暗記カード(SRS)で反復、過去問はAI解説つき。無料ではじめられます。

登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。

作成・校閲:ukamiru編集部 · 最終更新 2026-09-03 · ukamiru 用語集 · 情報セキュリティマネジメント試験