情報セキュリティガバナンス(JIS Q 27014(ISO/IEC 27014))
更新日:
用語解説
組織の経営陣(取締役会など)が、 自社の情報セキュリティ活動を単なるIT部門任せにせず、経営戦略と一致させ、適切に指揮し、監視・評価する統治の仕組み のことです。
■ 試験で押さえるポイント
コーポレートガバナンスの一環として位置づけられます。
JIS Q 27014は、この情報セキュリティガバナンスに関する原則と概念を提供するためのガイドライン規格です。
更新日:
組織の経営陣(取締役会など)が、 自社の情報セキュリティ活動を単なるIT部門任せにせず、経営戦略と一致させ、適切に指揮し、監視・評価する統治の仕組み のことです。
■ 試験で押さえるポイント
コーポレートガバナンスの一環として位置づけられます。
JIS Q 27014は、この情報セキュリティガバナンスに関する原則と概念を提供するためのガイドライン規格です。