【問43】企業危機・コンプライアンス管理士 練習問題|リスクアセスメントの段階順序
リスクと危機 問3/20難易度B(標準)
問題文
ISO 31000に示されるリスクアセスメントを構成する3つの段階の順序として、適切なものはどれか。
- 1.リスク評価、リスク特定、リスク分析の順に進める
- 2.リスク分析、リスク特定、リスク評価の順に進める
- 3.リスク特定、リスク評価、リスク分析の順に進める
- 4.リスク特定、リスク分析、リスク評価の順に進める
解説
正解は4。ISO 31000のリスクアセスメントは、リスク特定、リスク分析、リスク評価の順に進める。まず対象となるリスクを洗い出し、次にその起こりやすさと結果を調べてリスクレベルを決定し、最後にその結果をリスク基準と比較して対応の要否を判断する。その後にリスク対応が続き、コミュニケーション及び協議とモニタリング及びレビューは全工程を通じて行う。1は誤り。評価が最初に来ており、特定も分析も済まないまま基準と比較することになる。2は誤り。分析が特定より前であり、洗い出していないリスクは分析できない。3は誤り。評価が分析より前であり、リスクレベルが定まらないうちは基準と比較できない。