問8
JIS Q27000におけるリスク評価はどれか。
対策を講じることによって、リスクを修正するプロセス
リスクが受容可能か否かを決定するために、リスク分析の結果をリスク基準と 比較するプロセス
リスクの特質を理解し、リスクレベルを決定するプロセス
リスクの発見,認識及び記述を行うプロセス