IT用語帳

情報セキュリティ

Information Security

じょうほうせきゅりてぃ

情報の機密性、完全性、可用性を確保し、情報資産を脅威から保護すること。技術的対策だけでなく、組織的・人的対策も含む包括的な取り組みを指す。
セキュリティ > 情報セキュリティ

関連キーワードの用語

IP情報資産

企業や組織が保有する価値のある情報の総称。顧客データ、技術情報、経営情報など、情報セキュリティの保護対象となるもの。

SC脅威

システム又は組織に損害を与える可能性がある、望ましくないインシデントの潜在的な原因。JIS Q 27000では「一つ以上の要因によって付け込まれる可能性がある、資産又は管理策の弱点」を脆弱性と区別して定義している。

SC脆弱性

一つ以上の脅威によって付け込まれる可能性がある、資産又は管理策の弱点。技術的な欠陥だけでなく、運用手順の不備や人的な弱点も含まれる。脅威と脆弱性の組み合わせによりリスクが顕在化する。

IPリスクアセスメント

リスクの特定、分析、評価を体系的に行うプロセス。リスクの発生確率と影響度を評価し、対策の優先度を決定する。経営リスクや情報セキュリティリスクなど、さまざまな分野のリスクマネジメントの中核的な手法。

IPサイバーセキュリティ基本法

サイバーセキュリティに関する施策を総合的かつ効果的に推進するための基本法。国や地方公共団体、重要インフラ事業者などの責務を定め、サイバーセキュリティ戦略本部の設置を規定する。

IP不正アクセス禁止法

他人のIDやパスワードを不正に使用してコンピュータに侵入する行為や、セキュリティホールを攻撃してアクセス制御を突破する行為を禁止する法律。不正アクセスを助長する行為も処罰対象。