情報セキュリティ(information security)
情報の機密性,完全性及び可用性を維持すること。
 注記 さらに,真正性,責任追跡性,否認防止,信頼性などの特性を維持することを含めることもある。
JIS Q 27000:2019 3.28

「情報セキュリティ」と聞くと、多くの人が「秘密を隠す」ことと考えがちだが、ISO/IEC 27001で扱う情報セキュリティでは、その一側面でしかない。
組織で管理すべき情報は「正しい状態で、しかるべき要員が必要な時に使える」ことが重要である。「正しくなくても構わない情報」「使えなくても良い情報」を組織は管理する必要はないのである。
一方、機密性については、「機密性の管理が不要な情報」が存在しうる。公開されている情報について機密性の保護対策をすることは無駄である。

V.01.00 20260822 New