IT用語帳

情報セキュリティ方針

Information Security Policy

じょうほうせきゅりてぃほうしん

組織の情報セキュリティに対する基本的な考え方や方向性を経営層が文書化したもの。SMSの情報セキュリティ管理プロセスの基盤となり、全従業員に周知される。
サービスの設計・移行 > 情報セキュリティ管理

関連キーワードの用語

SMサービスマネジメント方針

トップマネジメントが策定するITサービスマネジメントに関する基本方針。組織のサービス提供の目的、方向性、原則を明示し、すべてのSMS活動の基盤となる。

SM情報セキュリティ管理

ITサービスにおける情報の機密性・完全性・可用性を確保するためのプロセス。情報セキュリティ方針の策定、リスクアセスメント、セキュリティ管理策の実施と監視を行う。

SMリリースポリシー

リリースの命名規則、頻度、種類(メジャー・マイナー・緊急修正)、展開方式などに関する基本方針。リリース管理プロセスの枠組みを定め、一貫性のあるリリース活動を保証する。

SM情報セキュリティインシデント

情報の機密性、完全性、可用性を脅かす事象で、組織の情報セキュリティ方針に違反するもの。不正アクセス、情報漏洩、マルウェア感染などが該当する。インシデント管理と情報セキュリティ管理の両プロセスで対応する。

SM機密性

認可された者だけが情報にアクセスできることを保証するセキュリティの特性。情報セキュリティの3要素(CIA:機密性・完全性・可用性)の一つであり、アクセス制御や暗号化で確保される。

SM完全性

情報が正確かつ完全であり、不正な変更が行われていないことを保証するセキュリティの特性。情報セキュリティの3要素(CIA)の一つであり、改ざん検知やアクセス制御で確保される。