"情報セキュリティシステム,、情報セキュリティを確保し維持、そして管理するためのシステムです。ここに出てきた「情報セキュリティ」,、一般的に、「情報資産の機密性や安全性、可用性の確保(さらに、真正性や責任追跡性、否認防止や信頼性のような特性を維持することを含めてよい)」という意味です。このように言うと、なんとも難しい感じがします。「情報資産」というのは、つまりは「情報」を意味します。パソコン個人ユーザーの場合、個人情報やパスワード、アカウント情報やクレジットカード使用状況、そしてパソコン内部に記録されているデータやプログラムなどが情報資産にあたります。企業においては、社内情報や顧客情報、技術情報などを指します。「機密性」というのは、アクセス許可のない者やプロセス(プログラムの実行)に情報資産を使用や閲覧させないことです。「完全性」というのは、情報資産の正確さや完全さを守ることです。「可用性」というのは、アクセス許可をもつ者が要求したときには情報資産を使用できる状態であるようにを維持することです。まとめますと、情報セキュリティシステムというのは、情報資産を保持するコンピューターシステムや記録媒体を不正アクセスから守り、情報資産の正確さを保持し、ユーザーや管理者が必要な時に情報資産にアクセスできる状態を維持するためのシステムだと言えます。このような情報セキュリティシステムには、ICカードシステムといったハードウェアや、セキュリティソフトといったソフトウェア、ISMS(情報セキュリティ管理システム)といった仕組みや技術などを含みます。"
Copyright (C) 情報セキュリティシステム All Rights Reserved.