リスクアセスメントに関する記述のうち,適切なものはどれか。
以前に洗い出された全てのリスクへの対応が完了する前に、リスクアセスメントを実施することは避ける。
将来の損失を防ぐことがリスクアセスメントの目的なので,過去のリスクアセスメントで利用されたデータを参照することは避ける。
損失額と発生確率の予測に基づくリスクの大きさに従うなどの方法で,対応の優先順位を付ける。
リスクアセスメントはリスクが顕在化してから実施し,損失額に応じて対応の予算を決定する。