月刊情報セキュリティ

ISO27001/ISMS/BS7799、プライバシーマーク、セキュリティ監査、セキュリティポリシー
当サイトは民間企業や自治体における情報セキュリティマネジメントシステム構築を支援する
総合サイトです。
HOME 会社概要お問い合わせ
情報セキュリティ入門
情報セキュリティポリシー
ISO27001/ISMS/BS7799
プライバシーマーク
情報セキュリティ監査
不正アクセス監視

CISOの部屋
今そこにあるリスク
情報セキュリティ用語集
お問い合わせ
ブックレビュー
情報漏えいDB



情報セキュリティ用語集
このコーナーは情報セキュリティ対策などで必要な用語を掲載します。
 
ベースラインアプローチ
一定の確保すべきセキュリティ対策のレベルを設定し、すでにあるガイドライン・規程をもとに、セキュリティレベルの到達度合いなどを調査していくアプローチ方法。
メリットとしてシステム全体のリスクを網羅的に短い時間でチェックできる。チェック内容さえ決定すれば、技術者の力量はあまり必要ない。
デメリットとしては未知のリスク、業界・業種・業能特有のリスクに対応できない。
 

リスク分析関連
[ISO/IEC TR13335(GMIT)] [リスクアセスメント] [機密性] [完全性] [可用性]
[ベースラインアプローチ] [詳細リスク分析] [組み合わせアプローチ] [非形式アプローチ]
[バルネラビリティ] [資産価値] [リスク値] [脅威] [インシデント]
用語集TOPへ
 
 
| サイトポリシー | リンクポリシー | プライバシーポリシー | サイトマップ Copyright JMC Co.,Ltd. All rights reserved.