「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典イメージぴよ画像「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典

情報マネジメントシステム認定センター(ISMS-AC)

pointこの用語のポイント

point日本におけるISMSの元締めっぽい組織だよ

スポンサーリンク

簡単に書くよ

情報マネジメントシステム認定センター(ISMS-AC)(読:ジョウホウマネジメントシステムニンテイセンター 英:ISMS Accreditation Center)とは

日本における、ISMS(どこかの誰かが決めた「情報の安全を守るために、こんな取り組みをしよう!」な内容の名前)の元締め組織
です。


image piyo

詳しく書くよ

順番に見ていきましょう。
まずは予備知識として「情報セキュリティ」と「ISMS」について簡単に説明します。
「そんなの説明されなくても知ってるよ!」な人は適当に読み飛ばしてください。

情報セキュリティは「情報の安全を守ること」です。



教科書的な説明をしているところでは、情報に対する

機密性:Confidentiality
完全性:Integrity
可用性:Availability


の3つを保持すること、と説明されます。
それぞれの意味は

機密性:見せたくない人には見せない!
完全性:おかしくなってない!
可用性:見せて良い人に見せる!


です。
※機密性、完全性、可用性の詳細が気になる方は、用語「情報セキュリティ」の説明を ご覧ください。具体例を挙げて説明しています。

ISMSは、大雑把に言えば「情報の安全を守るための取り組み」です。
日本語では「情報セキュリティマネジメントシステム」と表現されます。

情報マネジメントシステム認定センター(ISMS-AC)2

日本におけるISMSの元締めっぽい組織のホームページhttps://isms.jp/isms/index.htmlには、ISMSの定義として以下の説明が書いてありました。

1. ISMSとは

近年、IT化の進展に伴い、不正アクセスコンピュータウイルスによる被害、及び内部不正者や外注業者による情報漏えい事件など、情報資産を脅かす要因が著しく増加しており、これらの脅威に対して適切にリスクアセスメントを実施して、企業における総合的な情報セキュリティを確保するためには、ISMSの構築・運用が必須事項となっている。
ISMSとは、個別の問題毎の技術対策の他に、組織のマネジメントとして、自らのリスクアセスメントにより必要なセキュリティレベルを決め、プランを持ち、資源を配分して、システムを運用することである。

ISMSが達成すべきことは、リスクマネジメントプロセスを適用することによって情報の機密性、完全性及び可用性をバランス良く維持・改善し、リスクを適切に管理しているという信頼を利害関係者に与えることにある。そのためには、ISMSを、組織のプロセス及びマネジメント構造全体の一部とし、かつ、その中に組み込むことが重要である。


ふむふむ、なるほど。

ISMSとは、個別の問題毎の技術対策の他に、組織のマネジメントとして、自らのリスクアセスメントにより必要なセキュリティレベルを決め、プランを持ち、資源を配分して、システムを運用することである。

だそうです。
さっぱり分かりません。

推測ですが、おそらく、どこかの誰かが「情報の安全を守るためには、こんな取り組みをするべきだ!」な内容を考えて、何らかの形で まとめたのでしょう。
例えば「機密情報は、誰でも見られる場所に置いておいちゃダメだよ」とか、そんな感じの内容ですかね。

そして、みんなの やる気を煽るために「情報の安全を守るためには、こんな取り組みをするべきだ!」な内容を実行している人には「『情報の安全を守るためには、こんな取り組みをするべきだ!』な内容を実行していますよ証明書」をあげることにしました。

「『情報の安全を守るためには、こんな取り組みをするべきだ!』な内容を実行していますよ証明書」を持っているということは「情報の安全を守るためには、こんな取り組みをするべきだ!」な内容を実行しているということです。
情報の安全を守るために頑張っていることが対外的にアピールできます。

ところで、わざわざ

「情報の安全を守るためには、こんな取り組みをするべきだ!」な内容

と表現するのは、まどろっこしいですよね。
せっかくなので、なんかハッタリの効きそうな名前を付けましょう。

う~ん、何が良いかな。

そうだ!

ISMS(情報セキュリティマネジメントシステム)

という名前にしよう。

そうすると、先ほどのまどろっこしい説明は「ISMSを実行している人にはISMS認証をあげます」のようにまとめられます。
うん、さっきよりも大分すっきりした説明になりましたね。

根拠はありませんが多分そんなノリです。
一般名詞っぽい言葉選びですが、どちらかといえば固有名詞に近い用語だと思います。

以上を踏まえて

日本におけるISMSの元締めっぽい組織

が「情報マネジメントシステム認定センター」です。
「ISMS-AC」と表現されることも あります。

情報マネジメントシステム認定センター(ISMS-AC)3

具体的なことは、実際に情報マネジメントシステム認定センターのホームページを見てもらった方がイメージしやすいと思います。
これを書いている時点の情報マネジメントシステム認定センターのホームページは

https://isms.jp/

です。
気が向いたら見てあげてください。


image piyo2

一言でまとめるよ

まぁ「情報マネジメントシステム認定センター(ISMS-AC)」って単語が出てきたら「日本における、ISMS(どこかの誰かが決めた「情報の安全を守るために、こんな取り組みをしよう!」な内容の名前)の元締めっぽい組織なんだな~」と お考えください。

一番上に戻るよ
スポンサーリンク
書籍画像072
書籍画像056

おまけ

■訳してみるよ

「情報」は日本語ですね。
「management(マネジメント)」の意味は「管理」とかです。
「system(システム)」はカタカナで「システム」と解釈してください。
「認定」は日本語ですね。
「center(センター)」の意味は「中央」とか「中心」とか「中枢」とか「(施設な)センター」とかです。
何となく くっつけると

情報の管理システムを認定するセンター

となります。





書籍画像
わわわ説明術コラム
宣伝だよ
「分かった!」と思わせる説明の技術 知識ゼロの相手にも伝わるようになる本
サイバーセキュリティお嬢様と学ぶ 情報セキュリティの基本
あたえる人があたえられる