Glossary 用語集
COBIT
コビット
COBITとは、ITガバナンスとマネジメントのための国際的なフレームワークで、企業がITを適切に活用し、リスクを管理しながらビジネス目標を達成するための指針を提供します。ISACA(情報システム監査協会)が策定した標準です。
COBIT(Control Objectives for Information and Related Technology)は、ITを経営資源として適切に管理・統制するためのベストプラクティス集です。企業のIT活動を「経営目標との整合」「リスク管理」「価値の最適化」という観点から体系的に整理しています。
COBITの基本理念は「ITを単なる技術ではなく、ビジネスを成功させるための戦略的資産として扱う」という点にあります。そのため、経営層からIT担当者まで、組織全体で共通言語として活用できるように設計されています。
COBITはバージョンを重ね、最新では「COBIT 2019」が使われています。構成要素には「ガバナンス」「マネジメント」「プロセス」「原則」「目標カスケード(ビジネス目標からIT目標へつなぐ仕組み)」などが含まれています。
例えば、IT投資が会社の戦略目標に貢献しているか、セキュリティ対策が十分か、ITリスクが経営判断に反映されているかといった点を可視化し、改善するためにCOBITは活用されます。
ITILやISO 27001、PMBOKなどとも親和性が高く、企業の内部統制や監査にも役立つため、グローバル企業や公共機関でも採用が進んでいます。COBITは、ITガバナンスの「教科書」ともいえる存在です。
IT導入・活用のお悩み
お応えします。
「IT化は何からはじめたらいい?」「どんなITツールが自社にピッタリかわからない…」
など、IT導入に関するお悩みにITコーディネータあるいは中小企業診断士、またはPit-Nagoya事務局がお答えいたします。
必要に応じて、Pit-Nagoya会員のIT企業のご紹介、マッチングもおこないます。
どんなお悩みでもお気軽にお聞かせください。担当者より順次返信いたします。(対応時間:平日9:00〜17:00)
お悩み相談以外の事務局へのお問い合わせは 「お問い合わせ」からお願いします。
その他の用語
DoS攻撃
ドスコウゲキ
DoS攻撃(Denial of Service攻撃)とは、対象のサーバやネットワークリソースに大量のリクエストや不正なトラフィックを送りつけてサービスを利用不能にする攻撃です。単一の送信元から行われることもあれば、複数の感染端末を使うDDoS(分散型)として大規模化する場合もあります。防御は検知、緩和、冗長化の組み合わせが基本です。
IPS
アイピーエス
IPSは「Intrusion Prevention System(侵入防止システム)」の略で、ネットワーク上で不正な通信や攻撃を検知し、リアルタイムで防御するセキュリティシステムです。企業のサーバーやネットワークをサイバー攻撃から守るために導入されます。
ソーシャルメディアポリシー
ソーシャルメディアポリシー
ソーシャルメディアポリシーは、従業員や関係者がSNSを利用する際のルールと期待される行動をまとめた社内規程です。個人の表現の自由を尊重しつつ、企業の信用、法令順守、機密情報の保護、炎上防止を両立させるための道しるべになります。投稿範囲、注意点、禁止事項、緊急時の連絡経路などを具体的に示すのがポイントです。