セキュリティリスクアセスメント
意味・解説
情報資産の「特定・分析・評価」を行い、対策すべきリスクを決定する一連のプロセスのことです。
「どんな脅威があるか」「システムの弱点(脆弱性)はどこか」を調べ、それによって生じる損害の大きさを算出します。優先順位をつけて効率的なセキュリティ対策を立てるための土台となります。
くわしく
例文
ISMSの構築にあたり、全社のIT環境に対してセキュリティリスクアセスメントを実施した。
過去問での出題状況
直近29回分の過去問(全2,900問)を解析した結果、13回登場しています(出題された年度: 10年度)。
出典: 本サイト独自集計(問題文および全選択肢テキストからの用語出現頻度・2026年6月時点)
同義語: セキュリティリスク分析, リスクアセスメント
分類: 情報セキュリティ管理