情報セキュリティガバナンスとは?
情報セキュリティガバナンスとは、経営者がセキュリティの方向づけを示し、実施状況を監視し、結果を評価して是正させ、利害関係者へ説明責任を果たす統治の仕組み。現場が回すマネジメントと、経営が監督するガバナンスの層の違いが問われる。
じょうほうせきゅりてぃがばなんす
情報セキュリティガバナンスの意味
経営者がセキュリティの方向づけを示し、実施状況を監視し、結果を評価して是正させ、利害関係者へ説明責任を果たす統治の仕組み。現場が回すマネジメントと、経営が監督するガバナンスの層の違いが問われる。
情報セキュリティガバナンスの具体例
経営会議で年間のセキュリティ投資枠と受容できるリスク水準を決め、四半期ごとにインシデント件数や監査指摘の是正率をダッシュボードで監視する。株主・顧客向けには年次報告書で対策状況と重大事案の有無を開示する。
情報セキュリティガバナンスは試験でどう引っ掛けられる?
ISMSのようなマネジメント体系と同義に扱われがちだが、ガバナンスは「経営が方向づけて監督する」層、マネジメントは「実行して改善する」層で、役割が上下に分かれる。監督者と実行者が同一だと機能しない。
情報セキュリティガバナンスと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。