本文へスキップ

テクノロジ系 / セキュリティ

計画

計画は、セキュリティ目的を達成するための作業内容、担当者、期限、資源、評価方法を定めるものです。

もう少し詳しく

ISMSやリスク管理では、方針や目的を実現するために、具体的な実施計画を立てます。計画には、何を、誰が、いつまでに、どのように行い、結果をどう確認するかを含めます。単なる思いつきや方針宣言ではありません。

試験での見方

黒猫の闇の刻印

計画はPDCAのPlanに相当します。実施、監視、改善と区別し、目標達成のための具体的な段取りを定める点を押さえます。

全社のパスワードレス認証導入について、対象システム、移行日程、教育、問い合わせ体制、効果測定を計画します。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ管理

関連トピック:情報セキュリティマネジメントシステム(ISMS)

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

この用語が出てくる記事

セキュリティの用語一覧へ