ー3.1.リスク特定ー はじめに 1)リスク特定とは 2)組織及びその内外の状況の理解 ① 組織内標準 ② 内部の現状 ③ 外部の現状 ④ 内部の変化 ⑤ 外部の変化 3)リスク特定の実施例 3-1)リスクの特定 3-2)リスク所有者の特定 まとめ 参考資料 脚注 はじめに 情報セキュリティリスクマネジメントのリスク特定プロセス(図中の赤枠部分)について、主要なガイドラインを参考に自分なりに解釈した内容を、なるべく具体的に残しておきます。 図1 リスクマネジメントプロセス上の リスク特定 の位置付け 注)なお、本稿は筆者が文献の参照と経験に基づき独自に解釈した内容のため、認識が間違っている可能…