|
マネジメントシステム用語集 |
|
|
情報資産
【information asset】 |
|
情報そのものだけでなく、情報を取り扱う仕組みまでを含めた概念。書類、データだけでなく、ハードウェア、ソフトウェア、設備、ファームウェア(媒体など)、要員、文書までも包括する。ISO27001では、この含意を受けて情報資産に替えて「資産」という言葉使われることになった。何を企業の情報資産とするか(守ろうとするか)は、企業の業種や業務特性などで個別に決定する必要がある。脅威、ぜい弱性とともに情報セキュリティリスクを構成する一要素。 |
「アイソムズ」2006.4月号 |
|
|
|
|