情報セキュリティ用語

ページ名:情報セキュリティ用語

ISO27001 > ISO27001-2013 > 4. 組織の状況から10. 改善 > 付属書A.管理目的及び管理策 > 詳細管理策の解説 > 情報セキュリティ用語 > 医療情報処理業 ISO27001 > 製造業 ISO27001サイトマップ


情報セキュリティの用語


ISO27001:2013で用いる主な用語及び定義は、ISO27000による。89個ある。
主な用語を紹介する。



情報セキュリティ(information security)

情報の機密性、完全性及び可用性を維持すること。さらに、真正性、責任追跡性、否認防止、信頼性などの特性を維持することを含めることもある。


機密性(confidentiality)

認可されていない個人、エンティティ又はプロセスに対して、情報を使用させず、また、開示しない特性。


完全性(integrity)

正確さ及び完全さの特性。


可用性(availability)

認可されたエンティティが要求したときに、アクセス及び使用が可能である特性。


真正性(authenticity)

エンティティは、それが主張するとおりのものであるという特性。


脅威(threat)

システム又は組織に損害を与える可能性がある、望ましくないインシデントの潜在的な原因。


ぜい弱性(vulnerability)

一つ以上の脅威によって付け込まれる可能性のある、資産又は管理策の弱点。


リスクマネジメント(risk management)

リスクについて、組織を指揮統制するための調整された活動。


リスクアセスメント(risk assessment)

リスク特定、リスク分析及びリスク評価のプロセス全体。


リスク分析(risk analysis)

リスクの特質を理解し、リスクレベルを決定するプロセス。


リスク対応(risk treatment)

リスクを修正するプロセス。


残留リスク(residual risk)

リスク対応後に残っているリスク。


リスク所有者(risk owner)

リスクを運用管理することについて、アカウンタビリティ及び権限をもつ人又は主体。



アクセス制御(access control)

資産へのアクセスが、事業上及びセキュリティの要求事項に基づいて認可及び制限されることを確実にする手段。


管理策(control)

リスクを修正(modifying)する対策。



管理目的(control objective)

管理策を実施した結果として、達成することを求められる事項を記載したもの。


事象(event)

ある一連の周辺状況の出現又は変化。


情報セキュリティ事象(information security event)

情報セキュリティ方針への違反若しくは管理策の不具合の可能性、又はセキュリティに関係し得る未知の状況を示す、システム、サービス又はネットワークの状態に関連する事象。


情報セキュリティインシデント(information security incident)

望まない単独若しくは一連の情報セキュリティ事象、又は予期しない単独若しくは一連の情報セキュリティ事象であって、事業運営を危うくする確率及び情報セキュリティを脅かす確率が高いもの。



情報セキュリティインシデント管理(information security incident management)

情報セキュリティインシデントを検出し、報告し、評価し、応対し、対処し、更にそこから学習するためのプロセス。


方針(policy)

トップマネジメントによって正式に表明された組織の意図及び方向付け。


プロセス(process)

インプットをアウトプットに変換する、相互に関連する又は相互に作用する一連の活動。

力量(competence)

意図した結果を達成するために、知識及び技能を適用する能力。


利害関係者(interested party)

ある決定事項若しくは活動に影響を与え得るか、その影響を受け得るか、又はその影響を受けると認識している、個人又は組織。


文書化した情報(documented information)

組織が管理し、維持するよう要求されている情報、及びそれが含まれている媒体。


監査 (audit)

監査基準が満たされている程度を判定するために、監査証拠を収集し、それを
客観的に評価するための、体系的で、独立し、文書化したプロセス。


監視(monitoring)

システム、プロセス又は活動の状況を明確にすること。


レビュー(review)

確定された目的を達成するため、対象となる事柄の適切性、妥当性及び有効性を決定するために実行される活動。


外部委託する(outsource)

ある組織の機能又はプロセスの一部を外部の組織が実施するという取決めを行う。


適合(conformity)

要求事項を満たしていること。


不適合(nonconfonnity)

要求事項を満たしていないこと。


是正処置(corroctive action)

不適合の原因を除去し、再発を防止するための処置。


パフォーマンス(performance)

測定可能な結果。


継続的改善(continual improvement)

パフォーマンスを向上するために繰り返し行われる活動。


有効性(effectiveness)

計画した活動を実行し、計画した結果を達成した程度。


信頼性(reliability)

意図する行動と結果とが一貫しているという特性。




ISMSの新規認証取得支援、運用保守・改善支援のコンサルティングを行っております。


~

御見積り・ご相談等は信頼と実績のタテックスまでお問合せください。


お問合せは、ここをクリック~
  ↓

''お問合せ''

~
~
~
~


~
~
~
~
~
~
~
~

シェアボタン: このページをSNSに投稿するのに便利です。


最近更新されたページ

指導実績

タテックス有限会社 認証取得支援・保守支援・内部監査員研修実績  | サイトマップISO9001 実績板金加工・製缶業樹脂成型製造業電気部品物流会社樹脂中空成形加工業建築部品製造業機械加工業ビル・複合...

トップページ

ようこそタテックスへ ISOコンサルティングはTATECSいつもタテックスをご愛顧いただき、誠にありがとうございます。タテックス有限会社はコンサルティング会社です。このホームページではISO、経営コン...

ISO27001:2013とは

ISO27001 > ISO27001:2013とは > 4. 組織の状況から10. 改善 > 付属書A.管理目的及び管理策 > 詳細管理策の解説 > 情報セキュリティ用語 > 医療情報処理業 ISO...

左メニュー

メニュートップページISO認証取得支援ISO27001ISO20000ISO14001ISO14001改善ISO9001ISO9001改善統合MS内部監査員研修内部監査代行財務診断自己適合宣言支援BS...

プライバシーマーク

プライバシーマークとは        | サイトマッププライバシーマークは、1998年より運用されている個人情報の保護体制に対する第三者認証制度です。個人情報保護体制の基準への適合性を評価し、一般財団...

お客様の声

お客様の声~ISO9001:2008移行、ISO9001+ISO14001定期審査対応 (H22.09)産廃収集運搬中間処理業 森様この度、ISO9001:2008への移行と、QMS・EMS複合審査を...

よくある質問

FAQ                      サイトマップこのページは、ISOマネジメントシステムのFAQ(Frequently Asked Questionよくある質問)を掲げています。認証取得...

JAのISO

農業協同組合のISO14001認証取得       | サイトマップ環境保全型農業の推進近年、農業分野においても環境保全型のシステムへの転換が課題となっている。~農業はこれまでは、自然保護的側面を有し...

ISO9001システム改善

ISO9001 > ISO9001-2015 > ISO9001-2015 要求事項 > ISO9001システム改善 > ISO9001新規認証取得支援コンサルティング > ISOシステム構築への取組...

ISO14001とは

ISO14001 > ISO14001-2015 > ISO14001改善 > 環境関連法規制 > 環境法規制・条例の最新情報、改正または制定の関連リンク > ISO14001用語集  |  サイトマ...

ISO27001

ISO27001 > ISO27001-2013 > 4. 組織の状況から10. 改善 > 付属書A.管理目的及び管理策 > 詳細管理策の解説 > 情報セキュリティ用語 > 医療情報処理業 ISO27...

IS020000-1:2011とは

ISO20000 > IS020000-1_2018 > サービスデリバリ > サービスサポート > データセンターの事例 > IS020000-1:2011とは | サイトマップIS020000-1...

サービスサポートとは

ISO20000 > IS020000-1_2018 > サービスデリバリ > サービスサポートとは > データセンターの事例 > IS020000-1_2011  | サイトマップサービスサポートと...

サービスデリバリとは

ISO20000 > IS020000-1_2018 > サービスデリバリとは > サービスサポート > データセンターの事例 > IS020000-1_2011 | サイトマップサービスデリバリとは...

IS020000-1:2018とは

ISO20000 > IS020000-1:2018とは > サービスデリバリ > サービスサポート > データセンターの事例 > IS020000-1_2011 | サイトマップIS020000-1...

ISO20000とは

ISO20000とは > IS020000-1_2018 > サービスデリバリ > サービスサポート > データセンターの事例 > IS020000-1_2011 | サイトマップITサービスマネジメ...

サイトマップ

タテックス有限会社ホームページ  サイトマップ  sitemapトップページISO認証取得支援コンサルティング認証取得支援ISO9001  品質マネジメントシステムISO9001:2015 とはISO...

データセンターの事例

ISO20000 > IS020000-1_2018 > サービスデリバリ > サービスサポート > データセンターの事例 > IS020000-1_2011 | サイトマップデータセンターサービスを...