本文へスキップ

テクノロジ系 / セキュリティ

リスクマトリックス

リスクマトリックスは、発生確率と影響度の組合せでリスクの優先度を整理する表です。

もう少し詳しく

縦軸に影響度、横軸に発生確率を置き、高・中・低などに分類して、対策すべきリスクの優先順位を決めます。定性的分析でよく使われます。数値の厳密さよりも、関係者が同じ基準でリスクを比較できることが利点です。

試験での見方

黒猫の闇の刻印

発生確率と影響度を二軸で評価する表が出たらリスクマトリックスです。優先順位付けや対策方針の決定に使います。

発生確率が高く影響度も大きいリスクを赤、どちらも低いリスクを緑で示し、赤の領域から対策します。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ管理

関連トピック:情報セキュリティリスクアセスメント

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ