サイバー保険
Cyber Insurance
さいばーほけん
サイバー攻撃や情報漏えいによって生じた損害賠償、事故対応費用、利益損失などを補償する保険商品。リスク移転の具体的な手段の一つ。
セキュリティ > 情報セキュリティ管理
他の資格での定義
関連キーワードの用語
IPリスクアセスメント
リスクの特定、分析、評価を体系的に行うプロセス。リスクの発生確率と影響度を評価し、対策の優先度を決定する。経営リスクや情報セキュリティリスクなど、さまざまな分野のリスクマネジメントの中核的な手法。
IPシャドーIT
組織のIT部門の管理・許可なく、従業員が個人のデバイスやクラウドサービスを業務に使用すること。情報漏えいやセキュリティリスクの原因となる。
IPリスク特定
組織の情報資産に対して、どのようなリスクが存在するかを洗い出すプロセス。脅威と脆弱性を把握し、リスクの一覧を作成する。
IPリスク分析
特定されたリスクについて、発生確率と影響度を分析してリスクの大きさを算定するプロセス。定量的分析と定性的分析の手法がある。
IPリスク評価
リスク分析の結果をもとに、リスクの重大性を判断し、対応の優先順位を決定するプロセス。許容可能なリスクかどうかの判断基準と比較して評価する。
IPリスク対応
リスク評価の結果に基づいて、リスクに対する具体的な対処方法を選択・実施するプロセス。回避、移転、低減、保有の4つの対応方法がある。