情報セキュリティ
個人情報保護対策支援
情報セキュリティ管理士認定試験
情報セキュリティ 用語集
り
リスクアセスメント
リスクアセスメントとは、資産に対する脅威と脆弱性を特定し、発生頻度などのデータに基づき、どれだけの影響があるかを評価することを言い、情報セキュリティの分野では情報資産の機密性、完全性、可用性の視点からリスクを評価する。
リスク移転
リスクを別の組織体と共有することにより、影響を分散させる行為のこと。
リスク因子
リスク因子とは、ISMS認証基準(Ver.2.0)において「結果をもたらす可能性が潜在する物事や行動。」と定義されている。
リスク受容
特定されたリスクについて、経済的、技術的、人為的などその組織または社会的な要因などにより、リスクマネジメントが不可能なリスクに対し、内在するリスクとして決定を受ける行為をさす。
リスク対応
リスク対応とは、ISMS認証基準(Ver.2.0)において「リスクを変更させるための方策を、選択及び実施するプロセス。」と定義されている。
対応は大きくわけて以下の4つとなる。
(1)適切な管理策を採用する
(2)リスクを受容し保有する
(3)リスクを回避する
(4)リスクを移転する
リスク評価(査定)
リスク評価とは、ISMS認証基準(Ver.2.0)において「リスクの重大さを決定するために、算定されたリスクを与えられたリスク基準と比較するプロセス。」と定義されている。 発生可能性、影響、現在実施している管理策などから数値で評価し、組織の受容可能なリスクの水準と比較し、リスク対応の方法を選択する。 リスク評価は「リスクアセスメント」のプロセスの一部。
リスク分析
リスク分析とは、ISMS認証基準(Ver.2.0)において「リスク因子を特定するための、及びリスクを算定するための情報の系統的使用。」と定義されています。「リスクアセスメント」のプロセスの一部です。
リスクマネジメント
リスクマネジメントとは、リスクアセスメントによって特定されたリスクに対して、そのリスクを低減させる活動プロセスを指す。
リプレイアタック
Replay Attack
不正侵入の手段の一つで、パスワードや暗号鍵などを盗聴し、後にこのシーケンスをそのまま再利用し正規ユーザになりすます方法のこと。 パスワードが暗号化されていたとしても、シーケンスをそのままサーバーに投げるため、認証が通ってしまう。これを防ぐために考案されたのが、毎回パスワードを変化させるという「ワンタイムパスワード」である。
ニュース&トピックス
情報ア・ラ・カルト
- 金融機関の情報セキュリティ強化に金融庁が本腰
- ウイルスメールを疑似体験できるサービス
- セキュリティ脆弱性情報をオークションで販売
- 「iTunes」にセキュリティ・ホール
- 「OpenOffice.org」にキュリティ・ホール
- マイクロソフト、IE 7の最終ベータ版はセキュリティに重点
- 国内セキュリティ・ソフト市場が大幅な伸び
- 米マイクロソフト社、企業用セキュリティ製品を新ブランドで展開
- NTT西日本、「フレッツ・光プレミアム」のセキュリティ機能を強化
- セキュリティ対策に自信あり。でも実際は?
- ファイル共有ソフト「Winny」などを削除するセキュリティ対策ソフト発売
- IPA、TCP/IPの脆弱性についての文書を公開
- 中小企業向けに低価格のセキュリティサーバ
- 小中高等学校向けに無償でセキュリティ対策ソフト
- 「ランサムウェア(身代金目当てのソフトウェア)」の脅威が再び?
- 政府がウィニー対策の独自ソフト開発へ
- 日本企業はセキュリティ意識高いが自信がない?