先に確認:この記事はIPAが2026年6月30日に掲載し、 2026年7月31日に更新した「プロフェッショナルデジタルスキル(マネジメント)試験(仮称) シラバス案 Ver.0.2」を基にした独自の用語解説です。 試験名称・出題範囲・用語例は検討中で、変更される可能性があります。
大分類6 セキュリティ/中分類24: 情報セキュリティマネジメント
情報資産のリスクを特定・分析・評価し、実現可能な管理策で安全を確保する管理体系を扱います。
資産・脅威・脆弱性からリスクを評価し、受容・低減・移転・回避などの対応を選びます。
機密性は許可者だけが利用できること、完全性は正確で欠落や改ざんがないこと、可用性は必要時に利用できることです。
リスクに基づいて情報セキュリティ方針、管理策、運用、評価、改善を継続するマネジメントシステムです。
リスクを特定し、発生可能性と影響を分析し、基準に照らして対応要否を評価します。
選好は目的達成のため受け入れるリスクの種類と量、忌避は不確実性を避けようとする姿勢です。