2026年8月17日月曜日

情報セキュリティ規格

 

ISO/IEC 27001:2022に準拠した情報セキュリティの体系的な管理は、
情報セキュリティの重要な保護目標(機密性、完全性、可用性)に関して、
情報およびITシステムの効果的な保護を確保することを目的としています。
この保護はそれ自体が目的ではなく、
ビジネスプロセスを支援し、企業目標を達成し、
情報の円滑な提供と処理を通じて企業価値を維持することを目的としています。実際には、ISMSはこの目的のために以下の3つの視点を使用します。
◗ G - ガバナンスの視点
– IT目標と情報セキュリティ目標は、
より上位の企業目標(例:
COSOやCOBITによって裏付けられている、またはそれらから派生している)から導き出されます。
◗ R - リスクの視点
– 企業価値とITシステムの保護ニーズとリスクエクスポージャー
– 企業のリスク許容度
– 機会とリスク
◗ C - コンプライアンスの視点
– 法律、規制、規格による外部要件
– 内部仕様とガイドライン
– 契約上の義務
これらの視点によって、どのプロセスがセキュリティ対策の対象となるかが決定されます。

0 件のコメント:

コメントを投稿