Skip to content

情報資産台帳

関連: A.5.9 情報及びその他の関連資産の目録

1. 目的

本台帳は、{{組織名}}の ISMS 適用範囲における情報資産を識別・管理することを目的とする。

2. 適用範囲

本台帳は、ISMS 適用範囲({{適用範囲}})における全ての情報資産に適用する。

3. 資産分類

分類説明
情報電子データ、紙文書顧客データ、契約書
ソフトウェアアプリケーション、OS業務システム、Office
物理機器、設備サーバ、PC、ネットワーク機器
サービス外部サービスクラウドサービス、通信サービス
要員従業員、委託先

4. 情報資産一覧

関連: 6.1.2 情報セキュリティリスクアセスメント

4.1 情報資産

No.資産名分類所有者管理者保管場所機密性完全性可用性資産価値
I-001{{資産名}}情報{{所有者}}{{管理者}}{{場所}}{{1-3}}{{1-3}}{{1-3}}{{値}}
I-002{{資産名}}情報{{所有者}}{{管理者}}{{場所}}{{1-3}}{{1-3}}{{1-3}}{{値}}

4.2 ソフトウェア資産

No.資産名用途所有者管理者バージョンライセンス資産価値
S-001{{資産名}}{{用途}}{{所有者}}{{管理者}}{{ver}}{{ライセンス}}{{値}}

4.3 物理資産

No.資産名種別所有者管理者設置場所シリアル番号資産価値
P-001{{資産名}}{{種別}}{{所有者}}{{管理者}}{{場所}}{{番号}}{{値}}

4.4 サービス資産

No.サービス名提供者所有者契約期間SLA資産価値
V-001{{サービス名}}{{提供者}}{{所有者}}{{期間}}{{SLA}}{{値}}

5. 評価基準

機密性

レベル説明
3極秘:漏えいすると重大な損害
2社外秘:漏えいすると相当の損害
1公開:漏えいしても影響なし

完全性

レベル説明
3改ざんされると重大な損害
2改ざんされると相当の損害
1改ざんされても影響が限定的

可用性

レベル説明
3停止すると重大な損害(数時間で影響)
2停止すると相当の損害(1日で影響)
1停止しても影響が限定的

資産価値

資産価値 = 機密性 + 完全性 + 可用性(最大9)

6. 管理

  • 年1回以上、台帳の棚卸しを実施
  • 資産の追加・変更・廃棄時に更新

7. 関連文書

改訂履歴

日付変更内容承認者
1.0{{発効日}}初版作成{{承認者}}