2005年6月,情報セキュリティマネジメントのための実践規範(ISO/IEC 17799)の改版がなされ,さらに,情報セキュリティマネジメントシステム(ISMS)の要求事項(ISO/IEC 27001)がFDISの段階にある.本稿では,情報セキュリティマネジメントに関連する最新の標準化動向について解説する. 1. 情報セキュリティマネジメント国際規格化の背景 近年のビジネス環境は,ビジネスパートナー化が進み,高度なサービス(移動体,EC,オンライン)による顧客の期待が高まる一方,過度なITへの依存体質,広域ネットワーク化などによるシステムリソースの分散化などにより,これまで以上の危険要因(不正アクセス,DoS(サービス妨害),ウイルス)が増してきている.このため,一度被害に遭うとカスタマの信頼を裏切ることとなり,企業イメージを失落させ,さらに,急激な企業収益の低下などを余儀なくさせられるこ