← 用語辞書トップ

セキュリティリスクアセスメント

Security Risk Assessment せきゅりてぃりすくあせすめんと
高頻出 ⚪ 旧用語 テクノロジ系 情報セキュリティ

意味・解説

情報資産の「特定・分析・評価」を行い、対策すべきリスクを決定する一連のプロセスのことです。

「どんな脅威があるか」「システムの弱点(脆弱性)はどこか」を調べ、それによって生じる損害の大きさを算出します。優先順位をつけて効率的なセキュリティ対策を立てるための土台となります。

くわしく

セキュリティリスクアセスメントは、会社の情報の「安全点検」のことだよ。まず、守るべき大切なデータ(資産)を洗い出し、それに対して「泥棒が入る(脅威)」や「鍵が古い(脆弱性)」といったリスクを点数化するんだ。全部を完璧に守るのはお金がかかって大変だから、この点数を見て「まずはこの重大なリスクから守ろう!」と作戦を立てるのが目的なんだよ。

例文

ISMSの構築にあたり、全社のIT環境に対してセキュリティリスクアセスメントを実施した。

過去問での出題状況

直近29回分の過去問(全2,900問)を解析した結果、13回登場しています(出題された年度: 10年度)。

出典: 本サイト独自集計(問題文および全選択肢テキストからの用語出現頻度・2026年6月時点)

同義語: セキュリティリスク分析, リスクアセスメント
分類: 情報セキュリティ管理
📱

ITパスポート対策アプリでもっと効率的に学習

「瞬即マスター ITパスポート」用語辞書2,651語・過去問29回分・232ステージ

7日間無料でお試し

Google Playで見る