情報セキュリティサービス基準
更新日:
用語解説
企業がセキュリティの専門業者に業務(脆弱性診断、監視、監査など)を委託する際、 「その業者が十分な品質と信頼性を持ったサービスを提供できるか」を判断するため、経済産業省が定めた一定の品質基準 のことです。
■ 試験で押さえるポイント
音声で聞く
同じ分野の用語
- コンピュータ不正アクセス届出制度
- 情報セキュリティ委員会
- 組織への設置が推奨されている窓口(abuse、noc、security)
- サイバーセキュリティ戦略本部
- CSIRT(Computer Security Incident Response Team)
- 情報セキュリティ早期警戒パートナーシップ
- FIRST(Forum of Incident Response and Security Teams)
- IPA セキュリティセンター
- ISAC(Information Sharing and Analysis Center:セキュリティ情報共有組織)
- ISMAP(政府情報システムのためのセキュリティ評価制度)
- ソフトウェア製品開発者の脆弱性開示(ISO/IEC 29147)
- 脆弱性情報取扱手順(ISO/IEC 30111)