テクノロジ系 / セキュリティ
リスクコントロール
リスクコントロールは、リスクの発生確率や影響度を小さくするための対策です。
もう少し詳しく
リスクコントロールは、予防策、検知策、是正策、回避、低減などにより、損失が起きにくい状態または被害が小さい状態を作ります。リスクファイナンシングが保険などで損失の資金面に備えるのに対し、リスクコントロールは事故や被害そのものを抑える点が中心です。
試験での見方
サーバを冗長化して停止リスクを下げる、教育で誤送信を減らす、WAFで攻撃を遮断する、などです。
「発生確率を下げる」「影響を小さくする」「対策を実施して被害を減らす」ならリスクコントロールです。保険で費用を移す話とは区別します。