Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IPA、「中小企業の情報セキュリティ対策ガイドライン」の改定パブコメ案 - 「経営者目線」盛り込む

情報処理推進機構(IPA)は、中小企業を対象としたセキュリティガイドラインの改定案を取りまとめ、パブリックコメントを開始した。締め切りは9月2日16時。

20160819_ip_001.jpg
対象企業とガイドラインの活用方法(表:同ガイドラインより)

同機構が開催した有識者による検討ワーキンググループにより、「中小企業の情報セキュリティ対策ガイドライン」の改定案を取りまとめたもの。

同ガイドラインの初版は2009年に策定されたが、セキュリティ上の脅威が与える事業リスクの上昇や、セキュリティに対する社会的要請や法的責任が拡大し、セキュリティ対策への取り組みが優先課題となっていることを改定の理由に挙げている。

昨今の脅威動向を踏まえた内容とし、経営者の目線からセキュリティ対策の必要性や管理者が対策を講じる際の具体的な手引きなどを追記。具体的には、第1部として経営者に求められる責任などについて解説。さらに第2部では管理実践編としてマネジメントサイクルの構築や運用について説明している。

また企業や個人などに求められる「情報セキュリティ5カ条」のほか、診断シート「5分でできる!情報セキュリティ自社診断」や資産管理台帳、脅威一覧などのツールを付録として用意した。意見提出の締め切りは、9月2日16時。同機構のメールアドレスで受け付ける。

(Security NEXT - 2016/08/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

「SECURITY ACTION」の宣言事業者、約4割が効果を実感
中小規模製造業の工場におけるリスク対策を解説したハンドブック - JNSA
「サイバーセキュリティお助け隊サービス」に新サービス類型
経営者が想定すべきインシデント発生時のダメージ - JNSA調査
「WordPress」における不用意な露出に注意 - 攻撃の糸口となることも
「サイバーセキュリティ月間2024」がスタート - 「全員参加」を呼びかけ
ランサムウェア感染組織の平均被害金額は2386万円 - JNSA調査
ランサム被害、中小企業が6割弱 - 暗号化しない脅迫も
「情報セキュリティ白書2023」を7月25日に発売 - PDF版も公開予定
政府が「サイバーセキュリティ2023」を決定 - SBOMを推進、国内製センサーの導入も