ページ

17799 2 用語及び定義

規格ごとに定義が変わっていたら困るけど、時代が進めば定義も変わって当然。だから、規格とは別に整理すべきですね。

  1. 資産 (sset)
  2. 管理策 (control)
  3. 指針
  4. 情報処理施設(情報処理設備)
  5. 情報セキュリティ
  6. 情報セキュリティ事象(information security event):特定の状態の発生。脅威・脆弱性の存在を、可能性も含めて、示す事象。
  7. 情報セキュリティインシデント:望ましくない情報セキュリティ事象。
  8. 方針
  9. リスク:事象の発生確率と事象の結果の組み合わせ。結果を言うだけではリスクの説明として不十分と言うこと?
  10. リスク分析:リスク因子の特定、リスク算定のための系統的取り組み。
  11. リスクアセスメント:リスク分析からリスク評価まで。
  12. リスク評価:重大さの決定
  13. リスクマネジメント:リスクアセスメント、リスク対応、受容、コミュニケーションまで。
  14. リスク対応
  15. 第三者
  16. 脅威(threat)
  17. 脆弱性(vulnerability)

過去 30 日間

過去 1 年間

人気の投稿