情報セキュリティ目的とは、ISO27001 規格ISMS を構築するにあたって、組織が 情報セキュリティ方針 を実現するために達成すべき具体的かつ計測可能な目標のこと。

情報セキュリティ目的は以下の事項を満たす必要がある。

  • 情報セキュリティ方針と整合している。
  • (実行可能な場合)測定可能である。
  • 適用される情報セキュリティ要求事項,並びにリスクアセスメント及びリスク対応の結果を考慮に入れる。
  • 伝達する。
  • 必要に応じて,更新する
    累計ダウンロード5,000件突破!ISO丸わかり規格概要資料