リスク移転
Risk Transfer
りすくいてん
リスクによる損失を他者に移す対応方法。保険への加入やアウトソーシングによって、リスク発生時の損害を第三者に負担させる。リスク共有とも呼ばれる。
セキュリティ > 情報セキュリティ管理
関連キーワードの用語
IPリスクアセスメント
リスクの特定、分析、評価を体系的に行うプロセス。リスクの発生確率と影響度を評価し、対策の優先度を決定する。経営リスクや情報セキュリティリスクなど、さまざまな分野のリスクマネジメントの中核的な手法。
IPシャドーIT
組織のIT部門の管理・許可なく、従業員が個人のデバイスやクラウドサービスを業務に使用すること。情報漏えいやセキュリティリスクの原因となる。
IPリスク特定
組織の情報資産に対して、どのようなリスクが存在するかを洗い出すプロセス。脅威と脆弱性を把握し、リスクの一覧を作成する。
IPリスク分析
特定されたリスクについて、発生確率と影響度を分析してリスクの大きさを算定するプロセス。定量的分析と定性的分析の手法がある。
IPリスク評価
リスク分析の結果をもとに、リスクの重大性を判断し、対応の優先順位を決定するプロセス。許容可能なリスクかどうかの判断基準と比較して評価する。
IPリスク対応
リスク評価の結果に基づいて、リスクに対する具体的な対処方法を選択・実施するプロセス。回避、移転、低減、保有の4つの対応方法がある。