|
マネジメントシステム用語集 |
|
|
リスクマネジメント
【risk management】 |
|
リスクアセスメント、リスク対応、リスクの受容(risk acceptance)、リスクコミュニケーションからなる。すなわち、リスクマネジメントを適切に行うためにリスクアセスメントを実施して適切な対応を行って損害発生の未然防止や損害最小化を行う一連のプロセスがリスクマネジメントである。リスクの受容とはリスク対応後リスクを受け入れる意思決定のことである。リスクコミュニケーションとは、利害関係者との間でリスク情報を交換・共有することである。ISMSは、組織として、情報セキュリティリスクに対するリスクマネジメントをPDCAの枠組みで継続運用する仕組みである。 |
「アイソムズ」2006.4月号 |
|
|
|
|