IT用語帳

情報セキュリティ管理

Information Security Management

じょうほうせきゅりてぃかんり

ITサービスにおける情報の機密性・完全性・可用性を確保するためのプロセス。情報セキュリティ方針の策定、リスクアセスメント、セキュリティ管理策の実施と監視を行う。
サービスの設計・移行 > 情報セキュリティ管理

関連キーワードの用語

SM情報セキュリティインシデント

情報の機密性、完全性、可用性を脅かす事象で、組織の情報セキュリティ方針に違反するもの。不正アクセス、情報漏洩、マルウェア感染などが該当する。インシデント管理と情報セキュリティ管理の両プロセスで対応する。

SM機密性

認可された者だけが情報にアクセスできることを保証するセキュリティの特性。情報セキュリティの3要素(CIA:機密性・完全性・可用性)の一つであり、アクセス制御や暗号化で確保される。

SM完全性

情報が正確かつ完全であり、不正な変更が行われていないことを保証するセキュリティの特性。情報セキュリティの3要素(CIA)の一つであり、改ざん検知やアクセス制御で確保される。

IP機密性

情報セキュリティの3要素(CIA)の一つ。認可された者だけが情報にアクセスできることを保証する特性。暗号化やアクセス制御によって確保される。

IP完全性

情報セキュリティの3要素(CIA)の一つ。情報が正確かつ完全であり、不正に改ざんされていないことを保証する特性。デジタル署名やハッシュ関数によって確認される。

IP可用性

情報セキュリティの3要素(CIA)の一つ。認可された利用者が必要なときに情報やシステムにアクセスできることを保証する特性。冗長化やバックアップによって確保される。