情報セキュリティリスクアセスメントとは? わかりやすく解説

Weblio 辞書 > 辞書・百科事典 > ウィキペディア小見出し辞書 > 情報セキュリティリスクアセスメントの意味・解説 

情報セキュリティリスクアセスメント

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2021/08/10 02:32 UTC 版)

情報セキュリティマネジメントシステム」の記事における「情報セキュリティリスクアセスメント」の解説

ISMSでは特に情報セキュリティリスクアセスメントに関する指針定めている。そこで定められている作業前述3つを含む以下の9つ分類できるリスクアセスメント取組方法の定義、リスク特定リスク分析リスク評価リスク対応管理策の決定適応宣言書作成情報セキュリティリスク計画書の作成残留リスク承認。 「リスクアセスメント取組方法の定義」では、リスク基準策定し、情報セキュリティリスクアセスメントの一貫性妥当性比較可能性保証するためのプロセス定めて文書化する。リスク基準は以下の2つを含まねばならない組織として保有する事を許容するリスク水準であるリスク受容基準 情報セキュリティアセスメントを実施するための基準リスク特定」ではリスク特定とそのリスク所有者特定をする必要がある。そのために、資産洗い出しを行う事で資産目録作成し、各資産管理責任者特定し、各資産脅威脆弱性明確化を行う事が望まれる。 「リスク分析」ではリスク起こりやすさと起こった場合結果分析し、これらに応じてリスクレベルを決定する。 「リスク評価」ではリスク分析結果リスク基準比較しリスク対応のための優先付けを行う。JIPDECではリスクレベルとリスク受容基準数値化した上で両者比較する方法例示している。 「リスク対応」ではリスク受容基準満たすリスクリスク受容するという意思決定リスク受容)を行った上でリスク保有するそれ以外リスクに関してリスク対応選択肢選定するリスク対応選択肢としてJIPDECは、リスクを減らすリスク低減を行うか、リスク関係する業務資産廃止廃棄する事でリスク回避契約などで他社リスク共有するリスク共有、および事業上の利益優先してあえてリスクを取るまたは増加させるリスク・テイキングを例示し、リスク共有方法として資産セキュリティ対策アウトソーシングする方法保険などを利用するリスクファイナンスを例示している。 「管理策の決定」ではリスク対応選んだ選択肢に応じてリスク修正(modify)する対策である管理策((リスクコントロールとも)を決定する管理策の具体的な方法JIS Q 27001:2014附属書A記載されているが、そこに記載されていない管理策を選択してもよい。 「適用宣言書作成」では必要な管理策およびそれらの管理策を含めた理由記載した適用宣言書作成する。 「情報セキュリティリスク計画書の作成」では情報セキュリティリスク計画立てる。JIPDEC情報セキュリティリスク計画としてリスク低減管理策の実装に関する実行計画立案し情報セキュリティリスク計画書にまとめる事を推奨している。 「残留リスク承認」では情報セキュリティリスク対応計画受容リスクに関してリスク所有者承認を得る。

※この「情報セキュリティリスクアセスメント」の解説は、「情報セキュリティマネジメントシステム」の解説の一部です。
「情報セキュリティリスクアセスメント」を含む「情報セキュリティマネジメントシステム」の記事については、「情報セキュリティマネジメントシステム」の概要を参照ください。

ウィキペディア小見出し辞書の「情報セキュリティリスクアセスメント」の項目はプログラムで機械的に意味や本文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。 お問い合わせ



英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「情報セキュリティリスクアセスメント」の関連用語

情報セキュリティリスクアセスメントのお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



情報セキュリティリスクアセスメントのページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
ウィキペディアウィキペディア
Text is available under GNU Free Documentation License (GFDL).
Weblio辞書に掲載されている「ウィキペディア小見出し辞書」の記事は、Wikipediaの情報セキュリティマネジメントシステム (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。

©2025 GRAS Group, Inc.RSS