Skip to content

リスクアセスメント報告書

関連: 6.1.2 情報セキュリティリスクアセスメント

1. 基本情報

項目内容
実施期間{{開始日}} - {{終了日}}
対象範囲{{対象範囲}}
実施者{{実施者}}
承認者{{承認者}}

2. 実施概要

2.1 目的

{{リスクアセスメントの目的}}

2.2 実施方法

  • 使用した手法:{{手法}}
  • 参照した文書:{{文書}}
  • 参加者:{{参加者}}

3. 情報資産の概要

分類資産数備考
情報{{数}}{{備考}}
ソフトウェア{{数}}{{備考}}
物理{{数}}{{備考}}
サービス{{数}}{{備考}}
合計{{数}}

4. リスクアセスメント結果

関連: 6.1.2 情報セキュリティリスクアセスメント8.2 情報セキュリティリスクアセスメント9.3 マネジメントレビュー

4.1 リスクレベル別集計

リスクレベル件数対応要否
{{件数}}即座に対応必要
{{件数}}計画的に対応
{{件数}}受容可能
合計{{件数}}

4.2 主要なリスク

No.リスクリスク値対応方針
1{{リスク概要}}{{値}}{{方針}}
2{{リスク概要}}{{値}}{{方針}}
3{{リスク概要}}{{値}}{{方針}}

5. リスク対応結果

関連: 8.3 情報セキュリティリスク対応

5.1 対応状況サマリー

対応方針件数
修正(管理策適用){{件数}}
保有(受容){{件数}}
回避{{件数}}
共有{{件数}}

5.2 残留リスク

対応後の残留リスクは、リスク受容基準内であることを確認した。

リスクレベル対応前対応後
{{件数}}{{件数}}
{{件数}}{{件数}}
{{件数}}{{件数}}

6. 結論と推奨事項

6.1 結論

{{リスクアセスメントの結論}}

6.2 推奨事項

  1. {{推奨事項1}}
  2. {{推奨事項2}}
  3. {{推奨事項3}}

7. 次回実施予定

項目内容
次回実施時期{{時期}}
備考{{備考}}

8. 添付資料

9. 承認

役職氏名日付
{{役職}}{{氏名}}{{日付}}

改訂履歴

日付変更内容承認者
1.0{{発効日}}初版作成{{承認者}}