情報資産
更新日:
用語解説
情報資産は、組織の目的・業務に価値を持ち、機密性・完全性・可用性等を損なうと影響が生じる情報と、その情報を処理・保存・伝達・保護するために必要な関連資源です。
■ 試験で押さえるポイント
顧客・契約・財務データ、設計書、ソースコード、紙文書、ノウハウなどの情報に加え、システム、端末、媒体、ネットワーク、サービス、施設を関連資産として把握します。
資産台帳に所有者、保管場所、利用者、分類、法的・契約要件、依存先、保持期間を記録し、作成・取得から利用、移送、廃棄まで管理します。
漏えい・改ざん・停止時の事業、法令、財務、信用、人命への影響から重要度を評価し、脅威・脆弱性と組み合わせてリスク対応を選びます。
人が持つ知識・技能や担当役割は重要な資源ですが、人そのものを所有物として扱うのでなく、属人化、退職、誤操作等の依存・リスクを適切に管理します。
■ 選択肢での判断ポイント
電子データだけでなく紙、ソフトウェア、機器、サービス、知識など情報を支える対象も含みます。価値・所有者・重要度を特定して保護します。
例: 顧客DBを主要情報資産とし、DBサーバ、クラウド契約、管理者アカウント、バックアップ、運用手順を関連資産として依存関係付きで登録します。
音声で聞く
この用語に関連する過去問
令和5年度 秋期 基本情報技術者試験 科目A 問19
CIOの役割
令和7年度 基本情報技術者試験 科目A 問15
物理的な安全対策の監査
令和4年度 ITパスポート試験 公開問題 問86
リスクアセスメントにおけるリスク分析の役割(リスクレベルの決定)
令和5年度 ITパスポート試験 公開問題 問94
ISMSにおける情報セキュリティ方針の意味
令和6年度 ITパスポート試験 公開問題 問94
情報セキュリティポリシー策定
令和6年度 ITパスポート試験 公開問題 問86
ISMSのCheck
令和7年度 ITパスポート試験 公開問題 問93
情報セキュリティにおける脅威
令和7年度 ITパスポート試験 公開問題 問68
CSIRT
令和7年度 ITパスポート試験 公開問題 問38
情報セキュリティ監査
令和7年度 ITパスポート試験 公開問題 問18
アクセシビリティ
令和8年度 ITパスポート試験 公開問題 問100
ISMSの活動
令和8年度 ITパスポート試験 公開問題 問93
ISMSの実施順序