×
ガバナンスとリスク管理

情報セキュリティガバナンス | 情報処理安全確保支援士試験

情報セキュリティガバナンスとは

経営方針と事業目標に沿って、情報セキュリティの意思決定、責任、監督、説明を行う仕組みです。

具体例

取締役会がリスク許容度を承認し、担当部門が指標と重大事故を定期報告する体制を整えます。

もう少し詳しく

組織の目的、資産、脅威、脆弱性、法令、委託先を一つの管理サイクルで扱う領域です。技術対策だけでなく、責任、承認、記録、継続的改善まで説明できることが重要です。

試験でのポイント

経営層の責任と現場の管理活動を分け、両者を報告線と指標で接続して説明します。

関連する用語

リスクマネジメント,説明責任,内部統制

構成図・実機演習へ進む

用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。