Loading article…
Open Group 情報セキュリティ管理成熟度モデル( O-ISM3 ) は、情報セキュリティを管理するための成熟度モデルです。これは、あらゆる組織におけるセキュリティプロセスが、その組織のビジネス要件と一致するレベルで運用されるように実装されることを保証することを目的としています。O-ISM3 は、ほとんどの組織のニーズを満たすのに十分な、包括的でありながら管理可能な数の情報セキュリティプロセスを定義しており、関連するセキュリティ制御は、各プロセスの必須サブセットとして特定されています。[ 1 ]
O-ISM3の開発の当初の動機は、情報セキュリティ管理システムの理論と実践の間のギャップを縮めることであり、セキュリティ管理と成熟度モデルをリンクするというアイデアがきっかけとなった。O-ISM3は、従来のアプローチにおける多くの落とし穴を回避するよう努めた。[ 2 ]
「技術標準を通じてビジネス目標の達成」に取り組むグローバルコンソーシアムであるThe Open Group [ 3 ]は、 ISO 9000、COBIT、ITIL、ISO/IEC 27001:2013などの標準規格[ 4 ]を使用してCapability Maturity Model Integrationを検討し、セキュリティをビジネスニーズにリンクすること、プロセスベースのアプローチを使用すること、実装に関する追加の詳細(誰が、何を、なぜ)を提供すること、特定の指標を提案することなど、いくつかの分野で改善の可能性を発見しました。同時に、最も一般的なITおよびセキュリティ管理標準との互換性を維持しました。