Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

他社比較が可能なセキュリティレベルの自己診断ツールを更新 - IPA

情報処理推進機構(IPA)は、企業におけるセキュリティ対策の取組状況を自己診断できる「情報セキュリティ対策ベンチマーク」の新版を公開した。基礎データの統計情報についてもあわせて公開している。

20171030_ip_001.jpg
情報セキュリティ対策ベンチマーク

同ツールは、組織におけるセキュリティ対策の取組状況を自己診断できる無償のウェブサービス。2005年8月より提供されている。

診断時の回答項目は、「ISMS認証基準(JIS Q 27001:2006)」の付属書Aにある管理策をベースとしており、セキュリティ対策の取組状況に関する27項目と、企業のプロフィールに関する19項目のあわせて46項目で構成。

質問へ回答すると、散布図やレーダーチャート、スコアにより診断結果を表示。自社のレベルが他社と比較してどの位置にあるか確認できる。9月30日の時点で3万8000件超の利用があり、診断の基礎データとして1万2167件が提供されている。

今回公開した「同バージョン4.6」では、基礎データを更新。2017年9月までの直近7年6カ月に提供されたデータについて重複を整理した5593件を、診断の基礎データとして採用した。また診断データを統計処理した参考資料もあわせて提供している。

(Security NEXT - 2017/10/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

「情報セキュリティサービス基準」の適合サービスリストを公開 - IPA
複数自治体などの省エネ支援サイトから登録者情報が流出 - 同一DB上データに影響波及
患者の個人情報や検査結果含むPCを紛失 - 兵庫医科大病院
小学校11校で指導要録や健康診断票を紛失、調査で判明 - 大阪市
損保ジャパンと日立、インシデント発生率と損害額を定量化する診断手法を開発
セキュアブレイン、ウェブアプリのソースコード診断を開始
IPA、セキュリティサービスの基準適合リストを作成へ - 審査機関も募集
経産省、「情報セキュリティサービス基準」を策定 - IPAが台帳作成へ
ハードや通信を調査する「IoTセキュリティ診断サービス」 - ラック
IoT向けセキュリティコンサルサービス - EGセキュア