
236
「セキュリティ」とは、安全・安心を意味する英語です。「情報セキュリティ」とは、
特にデータや情報に関する安全を指します。
個人情報の漏洩や機密情報の漏洩、データの改ざん、アカウントの乗っ取りなど、
私達の身の回りにある情報は、常に危険にさらされています。
製品やサービスの情報、事業戦略、顧客情報、従業員情報等々、組織を運営するに
あたり重要な情報がもし改ざんされたり盗まれたりしたら、その組織は維持できなく
なります。
それだけでなく、顧客の個人情報が流出してしまったら、大切なお客様に多大なご
迷惑をおかけするとともに、信頼を失ってしまうでしょう。だからこそ、情報セキュ
リティ管理が必要となるのです。
しかし、情報セキュリティについて真剣に考えている人は、組織全体で見ると決し
て多くはありません。実際、セキュリティ・インシデント(セキュリティが危険にさ
らされるような事故や事件)が発生するまでは、あまり興味を持っていないことが多
いのが現実です。
>>
定義
第 8 章 プラクティス・ガイド
8.4
「 情 報 セ キ ュ リ テ ィ 管 理 」と は ?
なぜ情報セキュリティを管理すべきか?
【一般的マネジメント・プラクティス】
情報セキュリティ管理
[情報保護]
戦略層
戦術層
運用層
参 考
情報セキュリティ管理の目的
組織の事業運営に必要な情報を保護すること。
出典「ITIL 4 ファンデーション」