情報セキュリティ管理策(組織的・人的・物理的・技術的管理策)
更新日:
用語解説
リスクを低減するために組織が実施する 「具体的なルール、手段、運用方法(コントロール)」 のことです。
■ 試験で押さえるポイント
大きく4つに分類されます。
(※ISO/IEC 27002:2022の改訂に基づく新しい分類です) 組織的管理策: 規程の策定、資産管理、監査など、組織の仕組みとしての対策。
人的管理策: 従業員の教育・訓練、誓約書の取得、退職時の手続きなど、人に関する対策。
物理的管理策: オフィスの入退室管理(ICカード)、サーバラックの施錠、クリアデスクなど、物理環境の対策。
技術的管理策: アクセス制御、暗号化、ログ取得、マルウェア対策など、ITシステム上の技術を用いた対策。