|
||||||||||
|
|
||||||||||
![]() |
|
同規格は2部から構成され、第1部は国際規格(ISO17799:2000「情報セキュリティ管理実施基準」)となり、現在は第2部が英国規格(BS7799-2:2002「情報セキュリティ管理システム仕様及び利用の手引き」)となっています。 事業者が業務で扱う情報資産に対して、大切な保護施策を講じ、管理策を維持・改善する体制を構築することを目的として策定されています。管理策は、同規格の附属書として位置づけられており、事業者が必要に応じて選択・追加することができるようになっています。BS7799-2に対する認証制度の指定機関UKASが行っています。日本では同規格を参考にしてつくられた「ISMS適合性評価制度」があります。 【関連用語】 ISMS リスクマネジメント 情報セキュリティ Authentication セキュリティポリシー 【関連情報】 データセンターサービス |