Tag: セキュリティ リスクアセスメント
将来のリスクに備えるための一連の活動の総体。一般的にはリスク特定、リスク分析、リスク評価の各工程からなる一連のプロセスとされる
守るべき対象である情報資産で発生する可能性のある脅威と、脅威の発生確率や発生した場合の影響度等を評価する方法のこと
SP800-30 の目的は、連邦政府の情報システムおよび連邦組織におけるリスクアセスメント の実施の手引きを示すことにあり、本文書では SP800-39 に記載されている手引きを詳述して いる。