
 |
ISMS(アイエスエムエス。Information Security Management System) |
|
 |
 |
 |
トップ
英字−【I】
ISMS
|
 |
情報セキュリティマネジメントシステム。企業や自治体などの組織が情報に関するセキュリティを管理するための枠組みのことです。情報システムへの対策や情報の漏洩防止などといった個別の問題への技術対策だけでなく、組織としてセキュリティリスクを管理し、必要なセキュリティレベルを定め、計画に基づいて対策の導入・運用・見直しを行うリスク管理システムのことをいいます。 ISMSの規格としては、BSI(British Standards Institution:英国規格協会)によって定められた情報セキュリティ管理規格「BS7799」があります。このうち、パート1(情報セキュリティ管理実施基準)は、「ISO/IEC 17799」として国際標準化されており、国内でも「JIS Q 27002」として標準化されています。また、パート2(情報セキュリティ管理システム仕様)も、「ISO/IEC 27001」として国際標準化され、国内でも「JIS Q 27001」として策定されています。 これらの規格に基づいた第三者による認証制度として、日本情報処理開発協会(JIPDEC)による「ISMS適合性評価制度」が運用されており、旧規格のISMS(Ver.2.0)から新規格のJIS Q 27001へ移行されています。
|
|
 |
 |
 |
|
|
 |
 |
 |
|
|
 |

|
 |

|

|
|
 |
 |
 |
コンパクト版 インターネット辞典 監修:東京大学大学院 情報理工学系研究科 助教授 江崎 浩 発行:IEインスティテュート (C) Hiroshi ESAKI, 2000 (C) 2002 IE Institute.co.,Ltd. IT辞典は「コンパクト版 インターネット辞典」に用語の追加・編集を行って提供しています。 |
 |



|
 |














|