×
中分類24 情報セキュリティマネジメント

中分類24「情報セキュリティマネジメント」用語解説

先に確認:この記事はIPAが2026年6月30日に掲載し、 2026年7月31日に更新した「プロフェッショナルデジタルスキル(マネジメント)試験(仮称) シラバス案 Ver.0.2」を基にした独自の用語解説です。 試験名称・出題範囲・用語例は検討中で、変更される可能性があります。

大分類6 セキュリティ/中分類24: 情報セキュリティマネジメント

情報資産のリスクを特定・分析・評価し、実現可能な管理策で安全を確保する管理体系を扱います。

用語をつなげて理解する

資産・脅威・脆弱性からリスクを評価し、受容・低減・移転・回避などの対応を選びます。

CIA

機密性は許可者だけが利用できること、完全性は正確で欠落や改ざんがないこと、可用性は必要時に利用できることです。

ISMS

リスクに基づいて情報セキュリティ方針、管理策、運用、評価、改善を継続するマネジメントシステムです。

リスクアセスメント

リスクを特定し、発生可能性と影響を分析し、基準に照らして対応要否を評価します。

リスク選好・リスク忌避

選好は目的達成のため受け入れるリスクの種類と量、忌避は不確実性を避けようとする姿勢です。

責任共有モデル