情報セキュリティ管理策(組織的・人的・物理的・技術的管理策)

更新日:

用語解説

リスクを低減するために組織が実施する 「具体的なルール、手段、運用方法(コントロール)」 のことです。

■ 試験で押さえるポイント

  • 大きく4つに分類されます。

  • (※ISO/IEC 27002:2022の改訂に基づく新しい分類です) 組織的管理策: 規程の策定、資産管理、監査など、組織の仕組みとしての対策。

  • 人的管理策: 従業員の教育・訓練、誓約書の取得、退職時の手続きなど、人に関する対策。

  • 物理的管理策: オフィスの入退室管理(ICカード)、サーバラックの施錠、クリアデスクなど、物理環境の対策。

  • 技術的管理策: アクセス制御、暗号化、ログ取得、マルウェア対策など、ITシステム上の技術を用いた対策。

音声で聞く

同じ分野の用語