.NET 開発基盤部会 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。

目次

概要

概念

リスク=不確実性

投機的リスク

(能動的リスクとも言う)

為替、株価のような、

好機と脅威(利益と損失)

の両方の可能性のあるリスク。

純粋リスク

直接損失

間接損失

対応損失

情報リスク

構成要素

間接損失の影響

リスク・アセスメント

目的

リスク・アセスメント ≒ リスク・マネジメントの計画プロセスなので、

用語

リスク・レベル

リスクの大きさ

リスク基準

重大性を評価する条件

リスク・アセスメント

以下の体系(≒ リスク・マネジメントの計画プロセス

リスク対応

リスクが顕在化した際の対応(対応計画に従い対応)

リスク所有者

オーナーがアカウンタビリティ(担当、権限)を持つ。

リスク受容

残留リスク

リスクアセスメント手法

規格

分析方法

リスク分析評価手法

規格

調査手法

評価手法

手順

リスク分析範囲の決定

ISMSの「ステップ1:適用範囲・境界の定義」のリスク版

対象とする情報資産の種別の決定

情報資産の洗出し

情報資産の分類

脅威の洗出し

脆弱性の洗出し

リスクの洗出し

↓ ↓ ↓

リスクの大きさの評価

リスク対応

セキュリティ・ポリシ策定

セキュリティの組織体制

セキュリティ(情報資産の管理)

クライアントPC

物理的・環境的

物理的

環境的

人的

インシデント管理

情報セキュリティ・インシデント

監査

セキュリティ監査

システム監査


トップ   新規 一覧 単語検索 最終更新   ヘルプ   最終更新のRSS