ISMS解説について

このサイトの情報セキュリティ解説について

•このサイトでは、情報セキュリティマネジメントについての解説を提供しています。

•基本的にはISMSの規格をベースに、各種の書物、WEB上に公開された情報などを総合し、筆者の体験を交えてお伝えします。

•まとまった思想を紹介する際には、できるだけ原典に近いポインタを示すことを心がけます。

•このサイトの構成に当たっては、AIを活用しています。情報の収集と校正のために使用していますが、文章は筆者が作成し、公開内容については筆者が責任を負うものです。

•文体については、自分の基本は「ですます調」なんですが、過去に書いた文章を持ってくると「である調」だったりします。つれづれの文章なのでブレがありますがご勘弁ください。

「ガイド」「用語解説」「トピック」「深掘り」

•4種類の情報提供を考えております。分類ごとに記載の姿勢を変えています。

•引用部分以外は筆者オリジナルなので、世間の他の解説とは話の流れが違うところがあるかもしれません。逆に規格についての解説なので結果としてほぼ同じ説明になるところもあるかと思います。それを前提に、各パートについて説明します。

•「ガイド」 「用語解説」は、規格や公開情報に沿って、簡潔に記載します。

•「トピック」も、規格や公開情報に沿って構成しますが、用語の間の関係など公式に語られていない実務上の話題が混じりますので、独自見解が入りやすいものです。

•「深掘り」はさらに複数段階の考察を加えた内容です。独自見解がより入りやすくなります。

•各タイトルの前に、Gd(Guide),Tm(Terms),Tp(Topic),Dp(Deep)と通し番号をつけます。通し番号は書いた順番です。読んでいただく順番は得に意識していただく必要はありません、一覧がありますので、気が向いたところからお読みください。

話題の分野

•分野で分類しています。

•「IS」分類は情報セキュリティに関する話題

•主に情報セキュリティ対策関連

•「MS」分類はマネジメントシステムに関する話題

•主にISOのマネジメントシステムや組織管理関連

•「ISMS」分類は、「ISMS」規格に関する話題

•ISO/IEC 27001ファミリー関連の話題

•「IT」分類は、情報技術に関する話題

•主に情報技術関連

•「関連」は上記の分類に当てはまらない話題

•明確に分類しにくい話題もありますので目安程度で捉えてください。

凡例

•各解説中に、下線を施した言葉は、さらに解説を用意してあるもので、解説へのリンクを付けてあります。

•ISOの規格からの引用は枠囲みで示します。文中での引用は引用文であることを示す文章を添えて「」で示します。一覧表や箇条書きなどで引用関係が明白な場合は形式を揃えません。

引用文
引用元文献名

文中記載の例:JIS Q 27000では、完全性を「正確さ及び完全さの特性」としている。

•一方筆者の見解をまとめた言葉を背景色をつけて示すことがありますが、公式の定義ではありませんのでご注意ください。

追加・更新

•このサイトの解説は思い付きで追加してゆく予定です。

•また、既存の解説に加筆や修正を加えることもあると思います。各パーツにバージョンを添えますので参照する際のご参考にしていただければと思います。

•「ISMS関連の研修やコンサルティングの中で、テキスト記載内容に添えて語っている事項を残したい」という意図なので、テキストに記載するような事項は「話の繋ぎのための最小限」としています。また、網羅的に語ることを目的としていません。

引用について

•このサイトの内容は著作権法上の引用の要件を満たす範囲でご利用いただけます。出所の明示をお願いします。

V01.00 20260822 New