本文へスキップ

テクノロジ系 / セキュリティ

リスクの定性的分析

リスクの定性的分析は、発生確率や影響度を高・中・低などの尺度で評価する方法です。

もう少し詳しく

定性的分析では、数値金額を厳密に計算するよりも、専門家判断や評価基準を使ってリスクの優先度を整理します。短時間で多くのリスクを比較しやすい一方、評価者の主観が入る可能性があります。定量的分析は損失額や確率などを数値で扱います。

試験での見方

黒猫の闇の刻印

「高・中・低」「ランク付け」「優先度評価」は定性的分析、「金額・確率・期待損失」は定量的分析として見分けます。

情報漏えいリスクを発生確率:高、影響度:大と評価し、優先的に対策する対象にする例です。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ管理

関連トピック:情報セキュリティリスクアセスメント

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ