情報セキュリティ管理(ISMS)において、組織がリスクを特定・分析し、その対応方針を決定するまでの一連のプロセスを何と呼ぶか。

リスクアセスメントは、リスクの重要度を評価し、適切なコントロールを適用するための土台となる活動である。