リスク計画の策定

リスク計画の策定

この業務の関連項目

この業務に関連する業務領域

システム受託開発
アプリケーションシステムおよび基盤システムの受託開発を担う企業に関連するタスク
ソフトウェア製品開発
ソフトウェア製品の企画・開発・販売を担う企業に関連するタスク
組込みソフトウェア開発
組込みソフトウェアの開発を担う企業に関連するタスク
Webサイト構築・運用
顧客のWebサイトの構築および運用を担う企業に関連するタスク
システム運用サービス(運用業務受託)
顧客のシステム運用業務を受託して実施する企業に関連するタスク
システム運用サービス(データセンタ運営)
自社のデータセンタ施設を持ち、顧客のシステム運用業務を受託して実施する企業に関連するタスク
ITコンサルティング
ITコンサルティング(戦略、企画)を担う企業に関連するタスク
クラウドビジネスクリエイト
クラウドサービスの価値を活かして、社内外、業界外等幅広いプレーヤーやステークホルダと協業し、新ビジネスの創造や既存ビジネスの付加価値向上等に寄与する人材に必要なタスク
ビジネスアナリスト
利用者(顧客)の目的に応じたデータ活用施策、計画を具体化し、活用のためのプロセス/システムを確立する人材に必要なタスク
コンサルタント(情報リスクマネジメント)
以下の業務を遂行する人材に必要なタスク ビジネス機能内で情報マネジメントが適切に実現される土台としての組織体制の整備や組織内の各種ルール整備等に関する支援を担う。組織ガバナンスやリスクマネジメント、コンプライアンス等に関する領域において、ITソリューションを前提としたコンサルティングを行う。
セキュリティアドミニストレータ(ISセキュリティアドミニストレータ)
以下の業務を遂行する人材に必要なタスク 自社の情報セキュリティ対策の具体化や実施を統括する役割。企業全体としての情報セキュリティ戦略やポリシーを具体的な計画や手順に落とし込み、対策の立案や実施(指示・統括)、その見直しなどを行う。また、利用者に対する教育等も実施する。
セキュリティマネージャ(組込みセキュリティ)
製品に関するリスク対応の観点に基づき、機能安全を含む製品のセキュリティの側面から、企画・開発・製造・保守などにわたるセキュリティライフサイクルを統括し責任をもつ人材に必要なタスク
ビジネスプロデューサ
顧客ニーズや技術動向を踏まえてシステムやサービスを企画し、提案、導入まで責任を持つ。 自身が市場開拓のセールスとして、また顧客との接点となるプロジェクトマネージャとして、プロジェクトを遂行するための一連の業務を執り行う。
ソリューションセールス
パッケージソフトやソリューションに関する知識を持ち、顧客の経営状況や業界動向、課題やニーズを把握した上で、システム導入を提案する。
セールス
担当する製品・サービスの特性、ターゲット市場、機能等に精通し、最適な製品・サービスの組み合わせにより顧客の課題やニーズに応える提案を行い、受注する。
情報リスクストラテジ
自組織または受託先における業務遂行の妨げとなる情報リスクを認識し、その影響を抑制するための、組織体制の整備や各種ルール整備等を含む情報セキュリティ戦略やポリシーの策定等を推進する。自組織または受託先内の情報セキュリティ対策関連業務全体を俯瞰し、アウトソース等を含むリソース配分の判断・決定を行う。
セキュア開発管理
情報システムや製品に関するリスク対応の観点に基づき、機能安全を含む情報セキュリティの側面から、企画・開発・製造・保守などにわたる情報セキュリティライフサイクルを統括し、対策の実施に関する責任をもつ。
情報セキュリティアドミニストレーション
組織としての情報セキュリティ戦略やポリシーを具体的な計画や手順に落とし込むとともに、対策の立案や実施(指示・統括)、その見直し等を通じて、自組織または受託先における情報セキュリティ対策の具体化や実施を統括する。また、利用者に対する情報セキュリティ啓発や教育の計画を立案・推進する。

この業務に関連する評価項目

想定されるすべてのリスクを洗い出し、発生に伴う影響を評価する
リスク予防策の実施効果を検証する
整理されたリスクの発生確率を想定する
リスク対策が現状どの程度実施されているかどうか調査し、整理する