第2分野
発生可能性と影響度とは?
意味
リスク分析は、発生可能性と影響度を組織の基準で評価し、対応要否を判断する。 ▍なぜ正解 二つの軸と受容基準を使うことで、対応順の根拠を説明できる。 ▍よくある間違い 可能性を無視すると、限られた資源の配分を誤るおそれがある。 低頻度でも重大又は許容できない影響はあり得る。 尺度と根拠がなければ、評価の再現性と説明可能性を失う。 ▍試験の狙い 発生可能性、影響度、リスク基準による評価を扱う。
?情報セキュリティマネジメント試験での問われ方
リスクマトリクスで優先度を判断する際の説明として、最も適切なものはどれか。
答え:発生可能性と影響度
✓覚え方
リスクの大きさ=起きやすさ×起きたときの痛さ。
「発生可能性と影響度」を、演習で定着させる。
過去問で演習する →情報セキュリティマネジメント試験の過去問を、一問ごとの8-ways解説つきで。まずは無料で。
登録は1分・クレジットカード不要。無料のまま練習・暗記カード・模試まで使えます。
作成・校閲:ukamiru編集部 · 最終更新 2026-09-03 · ukamiru 用語集 · 情報セキュリティマネジメント試験
