※戻る場合はブラウザの「戻る」ボタンを利用して下さい。

ITサービス継続性管理におけるリスクアセスメントとBIA

リスクアセスメント、リスクマネジメントという言葉は、なんとなく理解しにくかった。
私自身がISMSのシステム監査を行って初めて理解が深まったと記憶している。

リスクマネジメントに関しては、重点対策P159~において、解説している。自分が分かりにくかった点を中心に整理して書いた。

少し補足します。
リスクアセスメントは評価(assessment)の意味である。
これに対し、BIA(重点対策P123)は分析(analysis)の意味である。

よって、重点対策P159で書いているリスクマネジメントの流れ
1)リスク分析
2)リスク評価
3)リスク対応
の中で、BIAは1)に対応し、リスクアセスメントは2)に対応すると考えて良い。
加えて、BIAはビジネスインパクトという意味であり、リスク分析の中でも、特にビジネスに影響を与えるようなリスクを分析する。


Copyright (C) 2006-2009 sm.情報処理試験.net ITサービスマネージャに楽々合格
コメントする
名前:
URL:
  情報を記憶: 評価:  顔   星
 
 
 
このサイトについて
このサイトでは、情報処理試験の堅苦しさや難しさを排除し、楽しんで勉強してもらうことを目的としてます。同時に楽しく勉強することで知識を身につけ、ITサービスマネージャ試験(旧システム管理)に合格すること目指します。

信長を出すことによって堅苦しさをとってますが、内容はどの参考書にも負けないつもりです。サンプル論文も多数掲載してますので、参考にしてください。
サイト内検索





基礎が大事
「基礎」って大事ですね。プロ野球選手のように「プロ」と名がつく人ほど「基礎」を徹底的に身に着けてます。

情報処理試験対策(ITサービスマネージャ試験)においても、楽して合格しようとするなら、「基礎」を徹底的に実践することではないでしょうか。遠回りにみえて、それが一番の近道だと感じています。
運営者Profile

大阪市在住のITライター
システムエンジニアとしての豊富な経験を持つ。
難しいITを如何に分かりやすく伝えるか。これが私の課題。

【保有資格】
テクニカルエンジニア(SM)
ITILファンデーションv2
システム監査技術者
プロジェクトマネージャ
ネットワークスペシャリスト
テクニカルエンジニア(NW)
テクニカルエンジニア(DB)
情報セキュアド
情報セキュリティスペシャリスト
第1種情報処理技術者
技術士(情報工学)
ITコーディネータ
PMP
日本語文章能力検定準1級
ベンダ資格多数、 ほか
推奨本

2010 ITサービスマネージャ 「専門知識+午後問題」の重点対策

このサイトの運営者である私が、精一杯書き上げました。 ご購入いただける方は、上記のリンクをクリックしてください。

ITサービスマネージャ合格論文の書き方・事例集
論文合格には論文ネタを集めることが有効な対策です。ネタ集めには最適です。