本文へスキップ

テクノロジ系 / セキュリティ

情報セキュリティ目的

情報セキュリティ目的は、方針に基づいて達成すべき具体的なセキュリティ上の目標です。

もう少し詳しく

目的は、組織が何をどの程度改善するかを明確にするものです。例えば、重大インシデント件数の削減、教育受講率、脆弱性対応期限、バックアップ成功率など、測定可能な形にすると管理しやすくなります。

試験での見方

黒猫の闇の刻印

方針が大きな方向性で、目的は具体的な達成目標です。ISMSのPDCAで、目的を設定し、達成状況を評価・改善する流れを押さえます。

「全社員の標的型メール訓練受講率を100%にする」「重大脆弱性は7日以内に対処する」などが情報セキュリティ目的です。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ管理

関連トピック:情報セキュリティ諸規程(情報セキュリティポリシーを含む組織内規程)

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ