ISMS適合性評価制度(読み)あいえすめむえすてきごうひょうかせいど

ASCII.jpデジタル用語辞典 「ISMS適合性評価制度」の解説

ISMS適合性評価制度

企業の情報セキュリティの安全性を認定する評価制度。インターネットの急速な普及背景に、セキュリティ対策の不備からくる機密情報や個人情報の漏洩コンピューターウイルス、不正アクセス行為やシステムダウンによる事業の中断などさまざまなセキュリティ事故に対応するため設けられた。安全なセキュリティレベルの設定やリスクアセスメントといった企業の情報セキュリティマネージメントを、客観的な認証基準にそってその適合性を判断する。ISMSを構築するための条件をまとめた国際規格ISO/IEC27001。

出典 ASCII.jpデジタル用語辞典ASCII.jpデジタル用語辞典について 情報

情報セキュリティ用語辞典 「ISMS適合性評価制度」の解説

ISMS適合性評価制度

BS7799-2をベースとして、日本情報処理開発協会(JIPDEC)を中心に策定された情報セキュリティマネジメントの規格。定義としては「個別の問題ごとの技術対策のほかに、組織のマネジメントとして自らのリスク評価により、必要なセキュリティレベルを定め、プランを持ち、資源配分してシステムを運用することである」とされている。

出典 教育ネットワーク情報セキュリティ推進委員会(ISEN)情報セキュリティ用語辞典について 情報

今日のキーワード

南海トラフ臨時情報

東海沖から九州沖の海底に延びる溝状の地形(トラフ)沿いで、巨大地震発生の可能性が相対的に高まった場合に気象庁が発表する。2019年に運用が始まった。想定震源域でマグニチュード(M)6・8以上の地震が...

南海トラフ臨時情報の用語解説を読む

コトバンク for iPhone

コトバンク for Android