← 用語辞書トップ

情報セキュリティ委員会

Information Security Committee じょうほうせきゅりていいいんかい
出題なし 🟠 重要 テクノロジ系 セキュリティ

意味・解説

組織全体の情報セキュリティ方針を決定し、対策の実施・管理を統括する合議体。

経営層、IT部門、法務・人事部門などの代表者で構成される組織内の機関。情報セキュリティポリシーの策定、リスク評価、インシデント発生時の対応方針、教育の実施計画などを審議・決定する。ISMS(情報セキュリティマネジメントシステム)の運用の要となる。

くわしく

情報セキュリティ委員会は、セキュリティを「IT部門だけの問題」にせず、「経営課題」として組織横断的に取り組むための組織体である。

1. 意思決定の迅速化:最高情報セキュリティ責任者(CISO)が主導し、経営戦略に沿ったセキュリティ投資や対策の優先順位を決定する。部門間の利害調整も重要な役割である。

2. PDCAの推進:定期的に開催され、内部監査の結果報告を受けたり、現在の対策に不備がないかを見直したりすることで、セキュリティレベルの継続的改善(スパイラルアップ)を図る。

3. 実務上の役割:全社的なセキュリティルールの承認や、重大なインシデント発生時の司令塔(CSIRTの上位組織)としての機能を持つ。実務では、各部門から「セキュリティ推進員」を任命し、委員会の決定事項を現場へ浸透させるハブとなることが多い。

例文

情報セキュリティ委員会にて、生成AIの業務利用に関する新たなガイドラインが承認された。

同義語: IS委員会
分類: 情報セキュリティ体制
📱

アプリでもっと効率的に学習

2,651語の用語辞書・過去問29回分・232ステージ

7日間無料でお試し

Google Playで見る