Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

中小企業向けテレワークのセキュリティガイドライン - CSAJ

20180403_cs_001.jpg
中小企業でのIT利活用によるテレワーク実現に向けたガイドライン(在宅勤務編)

コンピュータソフトウェア協会(CSAJ)は、「中小企業でのIT利活用によるテレワーク実現に向けたガイドライン(在宅勤務編)」を取りまとめた。

同ガイドラインは、安全なテレワークを実現するためのセキュリティポリシーについて取りまとめたもの。会社貸与の端末が前提としており、BYODは対象外。

対象企業はIT企業を想定しているが、セキュリティポリシーとチェックリストの改変は自由となっており、変更をくわえて一般の中小企業でも利用できる。

在宅勤務におけるセキュリティポリシーとして、「貸与端末、宅内LAN」「Active Directory」「VPN、その他通信」「ログ」「規程」「教育」の各項目ごとに策定。「規程」と「教育」については、実際に使用可能な規程内容や教育コンテンツを提示している。

そのほか、在宅勤務におけるセキュリティチェックリストも提供。テレワークに関する製品やサービスなども紹介している。

(Security NEXT - 2018/04/03 ) このエントリーをはてなブックマークに追加

PR

関連記事

ラックとTIS、クラウドとセキュリティ分野で協業 - 新サービスや共同研究など
診断ツールにガイドラインチェック機能など追加 - NRIセキュア
委託時のセキュリティ責任、「知識不足」で不明瞭に
「コード決済」のクレカ不正利用防止対策でガイドライン
IPA、早期警戒パートナーシップガイドラインの改訂案 - 脆弱性取扱を法的側面から整理
「サイバーセキュリティ経営ガイドライン」実践に向けたプラクティス集を公開
「Coinhive」はマルウェアか - ベンダーの意外な対応
「中小企業の情報セキュリティ対策ガイドライン」に新版 - 2年4カ月ぶりの大幅改訂
経産省、ビルシステムのセキュリティ確保でGL案 - パブコメ実施
委託先セキュリティ検査を支援するパッケージ - NRIセキュア