本文へスキップ

テクノロジ系 / セキュリティ

リスクコントロール

リスクコントロールは、リスクの発生確率や影響度を小さくするための対策です。

もう少し詳しく

リスクコントロールは、予防策、検知策、是正策、回避、低減などにより、損失が起きにくい状態または被害が小さい状態を作ります。リスクファイナンシングが保険などで損失の資金面に備えるのに対し、リスクコントロールは事故や被害そのものを抑える点が中心です。

試験での見方

黒猫の闇の刻印

「発生確率を下げる」「影響を小さくする」「対策を実施して被害を減らす」ならリスクコントロールです。保険で費用を移す話とは区別します。

サーバを冗長化して停止リスクを下げる、教育で誤送信を減らす、WAFで攻撃を遮断する、などです。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ管理

関連トピック:情報セキュリティリスク対応

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ