資格暗記無料で始める

情報セキュリティ管理とは?

情報セキュリティ管理とは、サービスに関わる情報資産の機密性・完全性・可用性を維持するため、方針を定め、リスクを評価し、管理策を実施し、有効性を評価して改善するプロセス。SMSの一部としても要求される。

じょうほうせきゅりてぃかんり

ITサービスマネージャ試験の頻出用語/午前II


情報セキュリティ管理の意味

サービスに関わる情報資産の機密性・完全性・可用性を維持するため、方針を定め、リスクを評価し、管理策を実施し、有効性を評価して改善するプロセス。SMSの一部としても要求される。

情報セキュリティ管理の具体例

情報セキュリティ方針を経営層が承認し、アクセス権の付与基準、供給者への要求事項、インシデント時の報告経路を定めて運用する。

情報セキュリティ管理は試験でどう引っ掛けられる?

情報セキュリティインシデントも、サービスマネジメント上はインシデント管理の記録・対応の枠組みで扱い、必要に応じて専門体制へエスカレーションする。別建てで完全に切り離すのではない。

情報セキュリティ管理と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。