- 機密性(Confidentiality): 許可された人だけが情報にアクセスできる状態(アクセス制御、暗号化など)。
- 完全性(Integrity): 情報が改ざんされたり、破壊されたりせず、正確で最新の状態に保たれている状態(ハッシュ値による整合性確認、バックアップなど)。
- 可用性(Availability): 許可された人が、必要なときにいつでも情報を利用できる状態(システムの冗長化、災害対策など)。
ISMSの運用では、まず組織内の情報資産を洗い出し、それぞれの資産に対するリスク評価(リスクアセスメント)を行います。その後、リスクに応じた「管理策(技術的、物理的、組織的、人的な対策)」を策定・実施し、定期的な内部監査やマネジメントレビューを通じて、PDCAサイクル(計画・実行・評価・改善)を回すことで、セキュリティ体制を永続的に向上させていきます。
試験でのポイント