説明/参照:
Explanation:
リスク分析は、潜在的な規模と損失の可能性を扱います。リスク分析には、組織にとって最も可能性の高い脅威を特定し、これらの脅威に関連する組織の脆弱性を分析することが含まれます。組織の観点からのリスクは、次のもので構成されます。
組織のさまざまなプロセスに対する脅威。

物理的および情報資産に対する脅威。

脅威による発生の可能性と頻度。

脅威と脆弱性による資産への影響。

リスク分析により、監査人は次のタスクを実行できます。

企業とその情報システムに対する脅威と脆弱性を特定します。

監査計画における統制の評価のための情報を提供します。

監査目的の決定を支援します。

リスクに基づく意思決定をサポートします。

不正解:
A:保護の程度が同じであると仮定することは、すべての資産の感度と重要度が類似しているというまれな場合にのみ合理的です。したがって、これはリスク分析では実践されていません。
B:可能性が損失の大きさを決定するため、計算では両方の要素を考慮する必要があります。
C:リスク分析では、通常、類似企業のベンチマークを、比較目的以外の関連情報を提供するものとは見なしません。