« 是正処置 | ISMS(情報セキュリティマネジメントシステム)用語集トップページ | 知的財産権 »
【脆弱性】
脅威によって影響を受けうる資産又は資産グループの弱さ。
システム上の欠陥や仕様上の問題点等のこと。
情報システムは進化し、より便利なものとなっているが、複雑なシステムは数々のもろさもあわせて露見させている。
ソフトウェアのバグや仕様上の欠陥だけではなく、想定外の利用形態や設計段階における不備も脆弱性として露見する場合も数多く見られる。
オンライン化が進み利便性が増加する反面、システムは複雑になり種々のもろさも発生している。