新しいブログに移動しました。
9ensanのLifeHack
こちらの記事も必要に応じて新しいブログに移動させる予定です。
今後ともよろしくお願い致します。

HOME > 資格 > 

情報セキュリティスペシャリスト試験勉強 2日目

情報セキュリティスペシャリスト試験勉強 2日目

  • 2009.03.03 (火) 13:34
  • 資格

脅威と脆弱性

情報セキュリティ対策とは、「守るべき情報資産の価値へ悪影響を及ぼす脅威」と「脆弱性」を明確にし、対処すること

保護すべき資産を洗い出し、「資産に関する脅威」と「脅威に関する脆弱性」を識別・評価することによって、セキュリティ対策の整理ができる。

 

資産(asset)

  • 「組織にとって価値のあるもの」
    管理の対象は、組織が保有する情報全般に渡ります。

脅威(threat)

  • 「資産又は組織になんらかの損失・損害を発生させるインシデントの存在的な原因となるもの」

インシデントとは、事業運営や、組織の情報セキュリティを脅かす可能性の高い単独もしくは、一連の「好ましくない事件・事故」、又は「予期せぬ事件・事故」のことです。

脆弱性(vulnerability)

  • 「資産が保有する脅威に対する弱さ」

脆弱性と脅威が組み合わさり、初めてインシデントにつながります。

 

 

コメント:0件

コメント投稿フォーム
コメントを入力して下さい。
ユーザー名(必須)
メールアドレス(必須)(非公開)
ホームページ
コメント

トラックバック:0件

この記事のトラックバックURL
http://blog.veryposi.info/licence/load-to-sc-2/trackback/
お薦めのレンタルサーバー
広告
お薦めの書籍
HOME > 資格 > 

情報セキュリティスペシャリスト試験勉強 2日目