情報セキュリティ委員会とは?
情報セキュリティ委員会とは、組織における情報セキュリティ対策の方針決定・推進・監督を行う経営層主導の会議体。情報セキュリティポリシーの策定・改定、インシデント発生時の重大な意思決定、各部門への対策指示などを担う。経営陣が委員長や委員として参加することで、セキュリティ対策を現場任せにせず全社的な経営課題として扱う体制を作る点が重要である。CSIRTのような実務対応組織とは役割が異なり、委員会は方針決定・監督、CSIRTは技術的な現場対応を担う。
じょうほうせきゅりてぃいいんかい
情報セキュリティ委員会の意味
組織における情報セキュリティ対策の方針決定・推進・監督を行う経営層主導の会議体。情報セキュリティポリシーの策定・改定、インシデント発生時の重大な意思決定、各部門への対策指示などを担う。経営陣が委員長や委員として参加することで、セキュリティ対策を現場任せにせず全社的な経営課題として扱う体制を作る点が重要である。CSIRTのような実務対応組織とは役割が異なり、委員会は方針決定・監督、CSIRTは技術的な現場対応を担う。
情報セキュリティ委員会の具体例
情報システム部長・法務部長・人事部長などがメンバーとなり、四半期ごとに全社のセキュリティリスクと対策状況を報告・審議する会議を開く。
情報セキュリティ委員会は試験でどう引っ掛けられる?
情報セキュリティ委員会(意思決定・監督機関)とCSIRT(インシデント対応の実行部隊)の役割を混同しやすい。
情報セキュリティ委員会と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。