情報処理安全確保支援士への道

資格取得まで日々覚えたことを記録します

リスク対応とは

Risk Treatment
リスクに関しての情報を入手、分析、評価した後に行う活動。
リスク対応は、以下の4つに分類することができる。

1.リスク回避
  リスクの要因そのものを取り除くことでリスクをなくしてしまう対策。

2.リスク移転
  リスクを自組織外に移転する対策。
  保険への加入や、業務のアウトソースなど。

3.リスク低減
  リスクの発生確率の低減や損失を最小化するための措置をとる対策。

4.リスク保有
  リスクに対して何もしない対策。
  発生頻度が低く、リスクが受け入れ可能と判断された場合の選択肢。

にほんブログ村 IT技術ブログへ 

不正リスク対応監査

不正リスク対応監査

  • 作者:田中 智徳
  • 発売日: 2020/03/13
  • メディア: 単行本