資格暗記無料で始める

CISO・情報セキュリティガバナンスとは?

CISO・情報セキュリティガバナンスとは、セキュリティを経営課題として扱い、方針の決定、資源配分、監督までを経営層の責任で行う枠組みと、その責任者であるCISO。現場任せにせず、取締役会が報告を受けて是正を指示する流れをつくることが、実効性を左右する。

基本情報技術者試験の過去問では1回出題されています。

しーあいえすおーじょうほうせきゅりてぃがばなんす

基本情報技術者試験の頻出用語/マネジメント系/別名:CISO、情報セキュリティガバナンス


CISO・情報セキュリティガバナンスの意味

セキュリティを経営課題として扱い、方針の決定、資源配分、監督までを経営層の責任で行う枠組みと、その責任者であるCISO。現場任せにせず、取締役会が報告を受けて是正を指示する流れをつくることが、実効性を左右する。

CISO・情報セキュリティガバナンスの具体例

CISOを役員として任命し、四半期ごとに取締役会へインシデント件数、脆弱性の未修正日数、訓練の報告率を提出する。予算は情報システム部門の枠から切り離し、セキュリティ独自の予算として審議することで対策が後回しになるのを防ぐ。

CISO・情報セキュリティガバナンスは試験でどう引っ掛けられる?

CIOが兼務する形は、投資推進と統制の役割が同一人物に集まるため利益相反を招きやすい。またガバナンスは統制の「仕組みを監督する」ことで、日々の運用を指揮するマネジメントとは階層が異なる。

CISO・情報セキュリティガバナンスと関連する用語

CISO・情報セキュリティガバナンスが出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。