情報セキュリティガバナンス

最終更新 2011/12/27
情報リスクの可視化

経産省の定義
情報・ITにかかるリスク管理を狙いとして、利害関係者から求められる情報セキュリティにかかわる意識や取組、それに基づく業務活動を組織内に徹底させるための仕組みを構築すること

概要
経営者による企業統治が効いていることが前提
経営者のコミットメントなしには、情報セキュリティガバナンスは成り立たない
IT部門単独ではできない。内部統制を担うあらゆる部門とIT部門が連動する必要がある

【時系列の記録】

2004年
経産省で研究が始まった
2009年
ISO27***で国際標準化が始まった
2012年
iso27***による勧告(標準化)を目指している
関連記事
情報セキュリティ用語集
情報システム部の宿命




ゼロデイ攻撃
サイバー攻撃

フィッシング
SQLインジェクション

ISO14001取得の流れ
中央省庁改革関連法

世界の平和実現 Copyrightしらべる 今日の更新 初出2011年12月