ストラテジ系 / システム戦略
リスクへの対応
リスクへの対応は、特定したリスクに対して、回避・低減・移転・受容などの方針を選んで実行することです。
もう少し詳しく
リスクは発生確率と影響度を評価したうえで、対策を決めます。回避はリスクを生む活動をやめること、低減は発生確率や影響を小さくすること、移転は保険や外部委託などで影響を他者に移すこと、受容は対策せず受け入れることです。費用対効果や残留リスクも考慮します。
試験での見方
例:重要データの消失リスクに対して、バックアップを取得して影響を低減し、さらに復旧手順を訓練します。
リスク対応策の種類が頻出です。脆弱性そのものの説明ではなく、評価したリスクにどう対処するかの選択肢として整理します。