IT BCP / Business Continuity Plan / 事業継続計画 / 業務継続計画 BCP(Business Continuity Plan、事業継続計画)は、企業が自然災害、システム障害、テロ、パンデミックなどの緊急事態に直面した際に、事業を継続するための計画です。BCPは、企業がリスクに対して迅速かつ効果的に対応し、被... 2025.01.21 ITIT用語
IT PCI DSS / Payment Card Industry Data Security Standard / PCIデータセキュリティスタンダード / PCIコンプライアンス PCI DSS(Payment Card Industry Data Security Standard)は、クレジットカード会員の情報を保護するために定められた国際的なセキュリティ基準です。2004年にAmerican Express、D... 2025.01.21 IT標準
IT CRYPTREC / Cryptography Research and Evaluation Committees CRYPTREC(Cryptography Research and Evaluation Committees)は、日本政府が運営するプロジェクトで、電子政府推奨暗号の安全性を評価・監視し、暗号技術の適切な実装法・運用法を調査・検討するこ... 2025.01.21 IT標準
IT セッションハイジャック / Session Hijacking セッションハイジャック(Session Hijacking)は、Webサイトやアプリケーションのセッション管理の脆弱性を悪用して、正規のユーザーになりすまして不正アクセスを行う攻撃手法です。この攻撃により、機密情報の漏洩やデータの改ざんが発... 2025.01.21 ITIT用語セキュリティ
IT クロスサイトスクリプティング / XSS / Cross Site Scripting クロスサイトスクリプティング(XSS)は、Webアプリケーションの脆弱性を悪用して、悪意のあるスクリプトをユーザーのブラウザで実行させる攻撃手法です。この攻撃により、ユーザーの個人情報が盗まれたり、セッションが乗っ取られたりすることがありま... 2025.01.21 ITIT用語セキュリティ
IT SQLインジェクション / SQL Injection / SQLi攻撃 SQLインジェクション(SQL Injection)は、Webアプリケーションの脆弱性を悪用して、データベースに対して不正なSQLクエリを実行させる攻撃手法です。この攻撃により、データの漏洩、改ざん、削除などが発生する可能性があります。仕組... 2025.01.21 ITIT用語セキュリティ
IT ディレクトリトラバーサル / Directory Traversal / パストラバーサル / Path Traversal ディレクトリトラバーサル(Directory Traversal)は、Webサーバーやアプリケーションの脆弱性を悪用して、通常アクセスできないファイルやディレクトリに不正にアクセスする攻撃手法です。この攻撃により、機密情報の漏洩やデータの改... 2025.01.21 ITIT用語セキュリティ
IT システムインテグレータ / System Integrator / SIer システムインテグレーター(SIer)は、企業や組織のニーズに応じて情報システムを設計、構築、導入する専門家です。システムインテグレーション(SI)とは、システムの開発や運用を一括して請け負うサービスを指します。歴史システムインテグレーターの... 2025.01.21 ITIT用語
IT 電子情報技術産業協会 / JEITA / Japan Electronics and Information Technology Industries Association JEITA(一般社団法人電子情報技術産業協会)は、日本の電子情報技術産業の発展を支援する業界団体です。2000年に日本電子工業振興協会(JEIDA)と日本電子機械工業会(EIAJ)が統合して設立されました。歴史1948年: 日本電子機械工業... 2025.01.21 IT標準
IT IEEE / Institute of Electrical and Electronic Engineers IEEE(アイ・トリプル・イー、Institute of Electrical and Electronics Engineers)は、電気・電子工学や情報工学、通信工学などの分野で技術革新を推進する世界最大の専門職団体です。1963年にア... 2025.01.21 IT標準
IT 日本産業規格 / JIS / Japanese Industrial Standards 日本産業規格(JIS:Japanese Industrial Standards)は、日本の国家規格であり、製品やサービスの品質、性能、試験方法などを定めています。JISは、産業標準化法(JIS法)に基づいて制定され、経済産業省が管理してい... 2025.01.21 IT標準
IT 情報セキュリティマネジメントシステム / ISMS / Information Security Management System ISMS(Information Security Management System、情報セキュリティマネジメントシステム)とは、組織が情報の機密性、完全性、可用性を確保するための管理体制を指します。具体的には、情報セキュリティに関するリ... 2025.01.21 ITIT用語セキュリティ標準