テクノロジ系 / セキュリティ
情報セキュリティインシデント
情報セキュリティインシデントは、情報の機密性・完全性・可用性を損なう、または損なうおそれがある事態です。
もう少し詳しく
不正アクセス、マルウェア感染、情報漏えい、改ざん、サービス停止などが該当します。単なるログ上の出来事で終わる場合もありますが、実際に被害が発生した、または対応が必要な状態になるとインシデントとして扱います。
試験での見方
社員のアカウントが乗っ取られ、社外へ不審なメールが送信された場合は情報セキュリティインシデントです。
情報セキュリティ事象との違いが重要です。事象は観測された出来事、インシデントは対応が必要な事故・事件に近い状態です。