平成27年度春期 応用情報技術者試験 午前 問41
JIS Q 31000:2010(リスクマネジメント−原則及び指針)における,残留リスクの定義はどれか。
- ア 監査手続を実施しても監査人が重要な不備を発見できないリスク
- イ 業務の性質や本来有する特性から生じるリスク
- ウ 利益を生む可能性に内在する損失発生の可能性として存在するリスク
- エ リスク対応後に残るリスク
解答・解説を見る
正解:エ
AI解説
JIS Q 31000:2010(リスクマネジメント)において、残留リスクとは「リスク対応後に残っているリスク」と定義される。回避・低減・移転などの対応策を講じてもリスクをゼロにはできず、残った部分は保有(受容)することになる。よってエが正解である。 ア: 監査手続を実施しても重要な不備を発見できないリスクは、監査リスクの構成要素である発見リスクの説明である。 イ: 業務の性質や本来有する特性から生じるリスクは固有リスクの説明である。 ウ: 利益を生む可能性に損失発生の可能性が内在するリスクは、投機的リスク(ビジネスリスク)の説明である。 エ: 正解。リスク対応(回避・低減・移転・保有など)を行った後になお残るリスクが残留リスクである。 💡 「残留=対応後の残り」とそのまま覚える。残留リスクは組織が許容できる水準まで低減した上で保有(受容)し、経営層が承認するという流れもセットで押さえる。
出典:平成27年度 春期 応用情報技術者試験 午前 問41 / 独立行政法人情報処理推進機構(IPA)
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。
※Web掲載用に表記を一部変更しています。著作権はIPAに帰属します。