第2分野
リスクの監視と見直しとは?
意味
リスク管理は一回限りの表作成ではなく、変化を契機に監視・再評価・改善する循環である。 ▍なぜ正解 外部サービス、組織、脅威の変更は、影響、可能性、管理策の有効性を変え得る。 ▍よくある間違い 年次実施だけに固定すると、変化後のリスクを放置する。 脅威情報は自組織の資産と弱点に結び付けて初めて対応判断に使える。 既存対策の有効性も変化により低下することがある。 ▍試験の狙い リスクの監視、見直し、継続的改善を扱う。
?情報セキュリティマネジメント試験での問われ方
新しい外部サービスの利用開始、組織再編、脅威情報の更新があった。リスク管理として最も適切な行動はどれか。
答え:リスクの監視と見直し
✓覚え方
変わったら、リスクの前提も見直す。
「リスクの監視と見直し」を、演習で定着させる。
過去問で演習する →情報セキュリティマネジメント試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-09-03 · ukamiru 用語集 · 情報セキュリティマネジメント試験
