本文へスキップ

テクノロジ系 / セキュリティ

パフォーマンス評価

ISMSやセキュリティ活動が計画どおり機能しているかを、監視・測定・分析・評価する活動。

もう少し詳しく

セキュリティ管理策を導入しただけで終わらせず、インシデント件数、教育受講率、監査結果、脆弱性対応期間などの指標を使って有効性を確認します。評価結果はマネジメントレビューや改善活動につなげます。

試験での見方

黒猫の闇の刻印

ISMSのPDCAでは、実施後に結果を測定して改善につなげる段階として押さえます。性能試験だけを意味する用語ではありません。

標的型メール訓練の開封率や報告率を測定し、教育内容の改善に反映する。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ管理

関連トピック:情報セキュリティマネジメントシステム(ISMS)

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ