情報セキュリティマネジメントシステム(ISMS)において、リスクの大きさを評価し対策の優先順位を決めるプロセスを何というか。

リスクアセスメントはリスクの特定、分析、評価を含む一連のプロセスである。