ISMS(あいえすえむえす)
組織が自らの情報資産を適切に保護するために、機密性・完全性・可用性の3要素をバランス良く維持し、継続的に改善していくマネジメントシステム。
詳細解説
ISO/IEC 27001などの国際規格に基づき構築されます。技術的な対策だけでなく、人的・組織的・物理的な対策を含めた包括的な枠組みであり、PDCAサイクルを回してリスクアセスメントと対策状況を見直すプロセスが重視されます。
組織が自らの情報資産を適切に保護するために、機密性・完全性・可用性の3要素をバランス良く維持し、継続的に改善していくマネジメントシステム。
ISO/IEC 27001などの国際規格に基づき構築されます。技術的な対策だけでなく、人的・組織的・物理的な対策を含めた包括的な枠組みであり、PDCAサイクルを回してリスクアセスメントと対策状況を見直すプロセスが重視されます。