IT用語帳

情報セキュリティ管理基準

Information Security Management Standards

じょうほうせきゅりてぃかんりきじゅん

経済産業省が策定した、組織の情報セキュリティ管理体制を評価するための基準。JIS Q 27001やJIS Q 27002に基づき、情報セキュリティマネジメントの実施状況を確認・評価するための指針を提供する。
システム監査 > システム監査

関連キーワードの用語

SG機密性

認可されていない個人、エンティティ又はプロセスに対して、情報を使用させず、また、開示しない特性。情報セキュリティの3要素(CIA)の一つで、許可された者だけが情報にアクセスできることを保証する。

SG完全性

情報及び処理方法が正確であること及び完全であることを保護する特性。情報セキュリティの3要素(CIA)の一つで、情報が改ざんや破壊されていないことを保証する。

SG可用性

認可された利用者が必要なときに情報及び関連資産にアクセスできることを保証する特性。情報セキュリティの3要素(CIA)の一つで、システムやサービスが必要なときに利用可能であることを意味する。

SG真正性

ある主体又は資源が、主張どおりであることを確実にする特性。利用者やシステムが本物であり、なりすましでないことを保証する。情報セキュリティの付加的な要素の一つ。

SG責任追跡性

ある行為が、その行為を行ったエンティティに一意に追跡できることを保証する特性。ログの記録などにより、誰がいつ何を行ったかを追跡可能にする。情報セキュリティの付加的な要素の一つ。

SG否認防止

ある活動又は事象が起きたことを、後になって否認されないように証明できる特性。デジタル署名やタイムスタンプなどの技術により、行為者が自分の行為を後から否定できないようにする。