資格暗記無料で始める

スリーラインモデル(3つの防衛線)とは?

スリーラインモデル(3つの防衛線)とは、組織のリスク管理を3層で担う考え方。第1線は現場部門による自律的な管理、第2線はリスク管理・法務など管理部門による支援と牽制、第3線は内部監査による独立した保証。役割の重複や欠落を防ぎ、責任の所在を明確にする。

すりーらいんもでる

情報セキュリティマネジメント試験の頻出用語/テクノロジ系/別名:スリーラインモデル、3つの防衛線


スリーラインモデル(3つの防衛線)の意味

組織のリスク管理を3層で担う考え方。第1線は現場部門による自律的な管理、第2線はリスク管理・法務など管理部門による支援と牽制、第3線は内部監査による独立した保証。役割の重複や欠落を防ぎ、責任の所在を明確にする。

スリーラインモデル(3つの防衛線)の具体例

営業部が自分たちで顧客データの持ち出し手順を守るのが第1線、情報セキュリティ委員会が規程を整えて遵守状況を確認するのが第2線、内部監査室が年1回その全体を検証するのが第3線となる。

スリーラインモデル(3つの防衛線)は試験でどう引っ掛けられる?

第2線と第3線を混同しやすい。第2線は現場を支援・牽制する管理部門で経営に属する一方、第3線は業務から独立して保証を提供する立場であり、支援や規程作成には関与しない。

スリーラインモデル(3つの防衛線)と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。