「
情報セキュリティマネジメントシステム
」を編集中
2010年3月17日 (水) 16:50時点における
Unno
(
トーク
|
投稿記録
)
による版
(
差分
)
← 古い版
|
最新版
(
差分
) |
新しい版 →
(
差分
)
ナビゲーションに移動
検索に移動
警告: このページの古い版を編集しています。
公開すると、この版以降になされた変更がすべて失われます。
警告:
ログインしていません。編集を行うと、あなたの IP アドレスが公開されます。
ログイン
または
アカウントを作成
すれば、あなたの編集はその利用者名とともに表示されるほか、その他の利点もあります。
スパム攻撃防止用のチェックです。 けっして、ここには、値の入力は
しない
でください!
教育資料01の情報セキュリティマネジメントシステムです。<br> [[ISMS教育資料]]|[[ISMSの内部監査、及びマネジメントレビュー]]→ <div id="manual"> =='''一般要求事項'''== '''≪一般≫'''<br> 組織は、自らの事業の活動全般及び直面するリスクを考慮して、文書化されたISMSを確立、導入、運用、監視、見直し、維持、改善すること。この規格の目的から、この規格で使われるプロセスはPDCAモデルに基づいている。<br><br> つまり、情報セキュリティマネジメントシステムを構築、維持、管理する事で、<br> '''利害関係者による適正な評価、判断が得られ、信頼をも享受することができるよう十分に設計されたものである。''' <div class="example"> ===情報セキュリティとは(情報セキュリティの定義)=== 情報セキュリティとは、簡単に言えば、情報を安全な状態にしておくことである。<br> ISO27001では、情報セキュリティを「情報の機密性、完全性及び可用性を維持する事」と定義している。<br> つまり、情報セキュリティの基本は、'''機密性'''、'''完全性'''及び'''可用性'''という3つの用件を満たしている状態といえる。<br><br> [[画像:ims02.jpg]]<br><br> '''機密性…許可された者が、許可された時に、許可された場所で利用できる状態'''<br> 例)不正アクセスや過失などによる情報漏洩や流出からの保護<br><br> '''完全性…資産の正確さ及び完全さを保護している状態'''<br> 例)データの誤入力、誤処理などからの保護<br><br> '''可用性…情報資産を利用したいときに利用できる状態'''<br> 例)システム障害などからの保護<br><br> </div> <div class="example"> ===情報セキュリティマネジメントの必要性=== 企業活動全般において、情報資産(情報及び情報処理施設)は必要不可欠なものとなっている。また、情報資産は経営戦略、業務プロセスと密接な関係にあると言える。その中で、情報資産が利用できなくなると、顧客や取引先に多大な影響を与える事になり、情報資産が企業経営に与える影響は計り知れない。<br> <div class="example"> '''→ ポイント'''<br> 情報資産が企業経営に影響を及ぼす場合は、'''経営者の責任が問われる事'''になる。<br> つまり、'''情報セキュリティマネジメントシステムを構築し、リスクを回避する必要'''がある。 </div> </div> </div> <div id="manual"> =='''情報セキュリティマネジメントシステム(ISMS)の確立及び運用管理'''== <div class="example"> ===情報セキュリティマネジメントシステム(ISMS)とはなにか?=== ISMSとは、情報セキュリティが関わる組織の目標を達成するために必要なマネジメントを効率的・効果的に行う為の仕組みである。このマネジメントシステムにおいて重要な事は、その管理が継続的かつ有効に機能する事である。そのためには、'''組織においてPDCAモデルが確立'''されている必要がある。<br><br> [[画像:ims04.jpg]]<br><br> '''1:計画(ISMS の確立)'''<br> 組織の全般的方針及び目的に従った結果を出すための,リスクマネジメント及び情報セキュリティの改善に関連した,ISMS 基本方針,目的,プロセス及び手順の確立<br><br> '''2:実行(ISMS の導入及び運用)'''<br> ISMS 基本方針,管理策,プロセス及び手順の導入及び運用<br><br> '''3:点検(ISMS の監視及びレビュー)'''<br> ISMS 基本方針,目的及び実際の経験に照らした,プロセスのパフォーマンスのアセスメント(適用可能ならば測定),及びその結果のレビューのための経営陣への報告<br><br> '''4:処置(ISMS の維持及び改善)'''<br> ISMS の継続的な改善を達成するための,ISMS の内部監査及びマネジメントレビューの結果又はその他の関連情報に基づいた,是正処置及び予防処置の実施<br><br> <div class="example"> '''→ ポイント'''<br> つまり、情報セキュリティマネジメントシステムにおいては、'''PDCAモデルを継続的に回す事で、セキュリティレベルをより確実なものとして運用を行う事が出来る。''' </div> </div> </div> <div id="manual"> =='''ISMS構築手順、基本的枠組み'''== <div class="example"> ISMSでは、次の手順においてマネジメントシステムを構築している。<br> [[画像:ims05.jpg]]<br> <div class="example"> '''→ ポイント'''<br> ISMSの構築は、'''「方針の定義 → リスクの特定・分析・評価 → 管理策の選択 → 経営陣の承認・許可」'''の過程を経て確立される。<br> また確'''立されたマネジメントシステムは、PDCAモデルを通して運用、管理されます。''' </div> </div> </div> <div id="manual"> =='''文書化に関する要求'''== <div class="example"> まず、情報セキュリティマネジメントシステムが確立され、それが適切に運用されなければならない。その中で、文書化はマネジメントシステムを確立し、適切に運用する為に必要なだけではなく、それを実施している事の証拠としても必要となる。<br> それは、'''第三者に対し説明する際や、ISMS内部監査部門及び経営陣がISMS稼動状況をチェックする際にも必要となる。'''<br><br> [[画像:ims07.jpg]]<br> <div class="example"> '''→ ポイント'''<br> ISMS文書を記録、保管する事で効率的に管理する事ができ、'''ISMSの適切な運用及び説明の実施が可能となる。''' </div> </div> </div>
編集内容の要約:
Wiki@KDSへの投稿はすべて、他の投稿者によって編集、変更、除去される場合があります。 自分が書いたものが他の人に容赦なく編集されるのを望まない場合は、ここに投稿しないでください。
また、投稿するのは、自分で書いたものか、パブリック ドメインまたはそれに類するフリーな資料からの複製であることを約束してください(詳細は
Wiki@KDS:著作権
を参照)。
著作権保護されている作品は、許諾なしに投稿しないでください!
キャンセル
編集の仕方
(新しいウィンドウで開きます)
案内メニュー
個人用ツール
ログインしていません
トーク
投稿記録
アカウント作成
ログイン
名前空間
ページ
議論
日本語
表示
閲覧
編集
履歴表示
その他
検索
案内
メインページ
最近の更新
おまかせ表示
MediaWikiについてのヘルプ
ツール
リンク元
関連ページの更新状況
特別ページ
ページ情報