セキュリティ用語

セキュリティ用語の記事一覧

セキュリティ用語について解説しています。 情報セキュリティでは新語やバズワードも頻繁に出てきますので、分かりやすく解説していきます。

IAMとは-なぜ必要なのか 機能や種類も解説

セキュリティ用語

リモートワークの定着やクラウドサービスの普及、業務の外部委託やサプライチェーンの複雑化などを背景に、「誰が」「どのシステムやデータに」「どのタイミングで」「どの...

投稿日時:

更新日時:

ISMSの認証 機関とは?認定機関との違いや選定のポイントを解説

セキュリティ用語

ISMS(ISO/IEC 27001)認証は、組織の情報セキュリティマネジメントが国際規格に適合していることを第三者が証明する仕組みです。 この制度は、認証機関...

投稿日時:

更新日時:

シングルサインオン(SSO)とは 概要や必要性を解説

セキュリティ用語

クラウドサービスや SaaS の利用が前提となった今、企業にとって「ユーザー ID の管理」は情報システム・情報セキュリティの重要テーマの一つになりました。メー...

投稿日時:

更新日時:

ISMAPはどうやって登録する?登録の流れと費用を解説

セキュリティ用語

政府向けクラウド市場に参入するうえで、ISMAP登録はいまや「事実上の必須条件」となりました。しかし、1,000項目超の管理策への対応と毎年の外部監査により、初...

投稿日時:

更新日時:

ISMAPとは?政府の情報システムに求められるクラウドセキュリティ評価制度を解説

セキュリティ用語

ISMAP(イスマップ)は、日本の政府情報システムの安全性を担保するために、クラウドサービスのセキュリティを公的に評価・登録する制度です。デジタル化が進む現代に...

投稿日時:

更新日時:

ISMSの内部監査とは?監査の種類や特徴、流れを解説

セキュリティ用語

ISMSを運用する中で、内部監査は「形だけの行事」になってしまいがちな活動のひとつです。しかし、本来の目的は不備を探すことではなく、仕組みを改善し、リスクに強い...

投稿日時:

更新日時:

ISMS(ISO27001)適用宣言書とは?記載例と事例を解説

セキュリティ用語

ISMSとは、ISO/IEC27001という規格に沿って情報セキュリティを管理する体制、仕組みのことです。このISMSには、第三者である認証機関が、その体制や仕...

投稿日時:

更新日時:

セキュリティ教育とは?重要性・必要性や実施手順を解説

セキュリティ用語

近年、企業や組織におけるセキュリティインシデントが後を絶ちません。取引先を装ったメールをきっかけとするランサムウェア感染、設定ミスによるシステム障害、生成AIの...

投稿日時:

更新日時:

システム障害とは?種類から原因・対策までまとめて解説

セキュリティ用語

近年、クラウドサービスの突然の停止で業務が止まったり、利用しているSaaSにアクセスできなくなったり、あるいは取引先がサイバー攻撃を受けて自社の生産ラインまで影...

投稿日時:

更新日時:

ISMSでの不適合と是正とは?不適合の典型例や是正処置の流れを解説

セキュリティ用語

ISMSの「不適合」は、ISO/IEC 27001の要求事項や自社ルールからの逸脱が生じている状態であり、放置すれば認証の維持や事業の信頼性に直結する重大リスク...

投稿日時:

更新日時:

Pマークは必要?取得するメリット・デメリットと取得すべき企業を解説

セキュリティ用語

近年、個人情報の取り扱いに関して、企業に対する社会的な要請は一層高まっています。顧客や取引先からは適切に管理されていることを証明することが求められる場面が増え、...

投稿日時:

更新日時:

UTMとは-企業に求められる統合型セキュリティの役割

セキュリティ用語

サイバー攻撃が高度化・巧妙化するなか、単一製品による防御だけでは企業システムを守り切れなくなっています。ファイアウォールやアンチウイルスといった従来機能を個別に...

投稿日時:

更新日時:

RaaS(Ransomware as a Service)とは-犯罪のサービス化が生んだサイバー攻撃の民主化と、日本組織が実際に受けた被害の全貌

コラム・インタビューセキュリティ用語

2024年から2026年にかけて、RaaS(Ransomware as a Service)を背景とする攻撃は日本国内でも着実にその範囲を広げています。KADO...

投稿日時:

更新日時:

セキュリティ対策評価制度(SCS評価)とは?概要と求められる事を解説

セキュリティ用語

「サプライチェーン強化に向けたセキュリティ対策評価制度」(略称:SCS評価制度)は、企業のセキュリティ水準を共通の基準で評価・可視化し、対策の度合いを3段階(★...

投稿日時:

更新日時:

Pマーク(プライバシーマーク)とは?個人情報を保護するための認証制度を解説

セキュリティ用語

近年、情報の取り扱いについて対外的な証明を求められるケースが増えています。 顧客や取引先からの信頼を得るためには、情報を適切に扱う仕組みの整備が欠かせません。 ...

投稿日時:

更新日時:

ISO27001の可用性とは?定義やISMSでの取り組みを解説

セキュリティ用語

ISO/IEC 27001(ISMS)における可用性(Availability)は、単なるシステム稼働率や稼働時間の話にとどまらず、権限を持つ人やシステムが必要...

投稿日時:

更新日時:

ClickFix(クリックフィックス)の実像をMicrosoftが発表-新手のサイバー攻撃の実態とは

セキュリティニュースセキュリティ用語ハッカー集団・脅威アクターに関する動向情報セキュリティ

Microsoftの脅威分析チームは、ここ一年で「ClickFix」と呼ばれる手口が急速に広がり、企業端末から個人PCまで日々数千台規模で狙われていると指摘して...

投稿日時:

更新日時:

ClickFix(クリックフィックス)とは?特徴や攻撃の流れ 対策を解説

セキュリティニュースセキュリティ用語ハッカー集団・脅威アクターに関する動向情報セキュリティ

2024年に登場し、2025年に入って急速に拡大しているClickFix(クリックフィックス)という新たなサイバー攻撃の手法があります。この攻撃は、ユーザーに正...

投稿日時:

更新日時:

ワンタイムパスワード(OTP)とは?種類・メリット・注意点をわかりやすく解説

セキュリティニュースセキュリティ用語情報セキュリティ

パスワードの使い回しや漏えいによる不正アクセス被害は、いまも後を絶ちません。こうした脅威に対抗する有効な手段のひとつがワンタイムパスワード(One-Time P...

投稿日時:

更新日時:

個人情報とは?分類の違いと企業での適切な取り扱い方を解説

セキュリティニュースセキュリティ用語情報セキュリティ

氏名や連絡先だけが「個人情報」ではありません。生年月日+所属+顔写真の組み合わせや、Cookie・広告IDが他情報と結び付く場面も、企業の管理責任の対象になり得...

投稿日時:

更新日時: