ベースラインアプローチ
ベースラインアプローチは、既存のリスク管理のためのガイドラインをチェックリストにして組織のリスクアセスメントを行います。
【メリット】
リスク管理用のガイドラインに従ってリスクアセスメント、管理を行うため短期間かつ低予算で遂行することができる。
【デメリット】
ガイドラインをベースにリスクアセスメントしていくのでガイドラインのレベルに依存しやすい。
ガイドラインのレベルが高すぎるとセキュリティレベルが過剰になり、逆に低すぎる場合はリスク対策が不十分になる恐れがある。






















