IT資格用語解説情報処理安全確保支援士試験・情報セキュリティ諸規程(情報セキュリティポリシーを含む組織内規程)情報セキュリティマネジメント試験・情報セキュリティ諸規程(情報セキュリティポリシーを含む組織内規程)
情報セキュリティ目的
更新日:
用語解説
情報セキュリティ方針に基づいて、 各部門やプロセスにおいて達成すべき具体的な目標 のことです。
■ 試験で押さえるポイント
ISMSにおいて設定が求められます。
「マルウェアの感染件数をゼロにする」「セキュリティ教育の受講率を100%にする」など、可能であれば定量的に測定(評価)できる形で設定することが望ましいとされています。