解説・参考:
Explanation:
シナリオを作成するには、リスクにさらされている資産またはビジネス プロセスの価値と、損失を引き起こす可能性のある潜在的な脅威と脆弱性を判断する必要があります。リスク シナリオは、関連性と現実性について評価し、関連性があると判断された場合はリスク登録簿に入力する必要があります。
実際には、リスク シナリオの作成には次の手順が含まれます。
最初に、次のような管理可能な一連のシナリオを決定します。

業界または製品分野で頻繁に発生するシナリオ。

数または重大度レベルが増加している脅威ソースを表すシナリオ。

ビジネスに適用される法的要件および規制要件を含むシナリオ。

管理可能なリスク シナリオを決定したら、次のビジネス目標に対して検証を実行します。

エンティティ。
この検証に基づいて、選択したシナリオを絞り込み、シナリオに沿ったレベルまで詳述します。

エンティティの重要度。
シナリオの数を管理可能なセットに減らします。管理可能は、固定を意味するものではありません

数ですが、ユニットの全体的な重要性と重要度に沿っている必要があります。
リスク要因は、次の反復で再評価して、

それらがその時点で関連性を持っているかどうかの詳細な分析。
リスク要因は、次の反復で再評価して、

それらがその時点で関連性を持っているかどうかの詳細な分析。
シナリオに不特定のイベントを含める、つまり、他のシナリオでカバーされていないインシデントに対処する

シナリオ。
不正解:
C、D: アクターと脅威の種類の決定は、リスク シナリオを開発するための主要な要件ではありませんが、リスク シナリオの開発中に決定されるコンポーネントです。