「リスク分析」と「リスク評価」の違いについて

オフィクレイドさん  
(No.1)
ITパスポートの時も(そちらはどうにか合格はしましたが)そうだったのですが、過去に試験本番になって「リスク分析」と「リスク評価」がごちゃ混ぜになってしまったことがあって、今回の情報セキュリティマネジメントの試験でもそうなってしまいそうで不安です。
何か良い覚え方や考え方をご存知の方はいらっしゃらないでしょうか?
初歩的な質問で申し訳ありません。
2019.04.17 22:09
まっきーさん 
(No.2)
オフィクレイド様

初めまして。

リスク評価とリスク分析のちがいについて
流れにそって、なんのためにやっているか考えてみましょう。

最終的な目的は、リスクに対応することにありますから、

リスク分析(危険性の大きさを算出する)

リスク評価(分析に基づいて、処理の優先順位を判断する)

となります。すなわち、動詞で考えると
「分析してから、評価する」とイメージすればわかりやすいのでは。
ご参考になれば幸いです。
2019.04.17 22:19

返信投稿用フォーム

スパム防止のためにスレッド作成日から30日経過したスレッドへの投稿はできません。

その他のスレッド


Pagetop