解説・参考:
Explanation:
リスク識別は、どのリスクがプロジェクトに影響を与える可能性があるかを判断するプロセスです。また、リスクの特性も文書化します。
以下は、リスクの特定と評価に関連する高レベルのフェーズです。
データの収集 - ビジネス環境、イベントの種類、リスクのカテゴリ、

効果的なリスクの特定、分析、および報告を可能にする関連データを特定するためのリスクシナリオなど。
リスクの分析- リスクを分析して、リスクを取りながら使用される有用な情報を開発することを含む-

決定。リスク決定では、リスク要因のビジネス関連性が考慮されます。
リスク プロファイルを維持する - 既知の脅威の最新かつ完全なインベントリを維持する必要があります。

およびそれらの属性 (例えば、予想される可能性、潜在的な影響、処分など)、IT リソース、機能、およびビジネス製品、サービス、およびプロセスのコンテキストで理解される管理により、長期にわたってリスクを効果的に監視します。
不正解:
D: リスクの特定と評価のプロセスではなく、リスク管理プロセスの下にある。