技術ブログ・資格学習データベース

Django、Python、AWS、Linux、セキュリティ、CVE、基本情報技術者、応用情報技術者、ITパスポートの用語を、図解と実務手順で解説します。個人開発kurutann.comの検証記録や障害対応事例も公開しています。

📖 資格別の電子書籍で読む 基本情報などの用語記事を、章立てされた1冊の本として通読・保存できます 📚 3D図書館で記事を探す カテゴリごとの区画を歩いて記事を発見できる新しい探索画面

タグ「リスクマネジメント」の記事を表示中× クリア

リスクアセスメントの解説(情報セキュリティマネジメントシラバス用語)

リスクアセスメントの解説(情報セキュリティマネジメントシラバス用語)

リスクアセスメントとはリスクアセスメントとは、企業や組織が保有する大切な情報(顧客データや製品の設計図など)にどのような危険(リスク)が潜んでいるかを洗い出し、その危険がどれくらい重大であるかを分析・評価する一連の手順のことです。セキュリティ対策を行う際、すべてのリスクに対して同じように予算や時間をかけるのは非効率です。そのため、まずは現状を正しく把握し、どのリスクに対して優先的に対策を立てるべき...

定量的リスク分析の解説(情報セキュリティマネジメントシラバス用語)

定量的リスク分析の解説(情報セキュリティマネジメントシラバス用語)

定量的リスク分析とは定量的リスク分析(ていりょうてきりすくぶんせき)とは、リスクアセスメントの過程において、予測される危険の影響度や発生確率を「金額」や「発生回数」などの具体的な数値を使って計算し、評価する方法です。主観を交えずに客観的なデータに基づいてリスクを比較できるため、セキュリティ対策にどれだけの費用(予算)を投じるべきかという投資対効果(対費用効果)を論理的に判断する際に非常に役立ちます...

定性的リスク分析の解説(情報セキュリティマネジメントシラバス用語)

定性的リスク分析の解説(情報セキュリティマネジメントシラバス用語)

定性的リスク分析とは定性的リスク分析(ていせいてきりすくぶんせき)とは、リスクアセスメントにおいて、リスクの大きさや発生確率を具体的な金額ではなく、「大・中・小」や「1〜5段階のスコア」といった評価尺度を使って分析する方法です。すべてのリスクを金額換算することは難しいため、経験者の知識やアンケート、ディスカッションなどを通じて、比較的短時間で直感的にリスクの優先順位を決めたい場合に広く用いられます...

リスク対応(回避・低減・移転・受容)の解説(情報セキュリティマネジメントシラバス用語)

リスク対応(回避・低減・移転・受容)の解説(情報セキュリティマネジメントシラバス用語)

リスク対応とはリスク対応とは、リスクアセスメントによって評価されたリスクに対して、具体的にどのようなアプローチで対処するかを決定し、実行することです。リスクへの対応方法は、大きく分けて以下の4つに分類されます。それぞれの危険の大きさや、対策にかかるコストを比較しながら、最適な方法を選択します。回避(かいひ):リスクの原因そのものを取り除き、リスクが発生する確率をゼロにすること。低減(ていげん):シ...

情報資産管理台帳の解説(情報セキュリティマネジメントシラバス用語)

情報資産管理台帳の解説(情報セキュリティマネジメントシラバス用語)

情報資産管理台帳とは情報資産管理台帳(じょうほうしさんかんりだいちょう)とは、企業や組織が保有しているすべての「情報資産」をリストアップし、それぞれの重要度や保管場所、管理責任者などをまとめて記録した一覧表のことです。ここで言う情報資産とは、顧客名簿や売上データといったデジタルデータだけでなく、紙の契約書、パソコンなどの機器、サーバーなども含まれます。セキュリティ対策を行う上で、「そもそも自分たち...