セキュリティ診断ツール「情報セキュリティ対策ベンチマーク」の活用集が公開
情報処理推進機構(IPA)は、情報セキュリティ対策の自己判断ツール「情報セキュリティ対策ベンチマーク」の活用集を公開した。
同ベンチマークは、組織におけるセキュリティの取り組み状況や企業のプロフィールなど40項目を回答し、一般的なトータルスコアの分布と比較することでセキュリティレベルを自己判断できるサービス。ISMS認証基準付属書Aの管理策をベースに作成されており、回答結果を同業種の平均値などと比較できる。
今回、ベンチマークの幅広い普及を目指し、IPAや業界団体、専門家により構成される 「情報セキュリティ対策ベンチマーク普及検討会」が活用例やケーススタディを取りまとめた。また、ISMS認証取得や情報セキュリティ監査との関係を具体的に示しており、準備時の手引きとして利用することができる。
(Security NEXT - 2008/01/18 )
ツイート
関連リンク
PR
関連記事
サイバー攻撃で顧客情報が流出 - ザッパラスグループ会社
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
キヤノン製スモールオフィス向け複合機に複数の深刻な脆弱性
部署導入の調査用端末でサポート詐欺被害 - 奈良県自動車税事務所
情報提供メールで誤送信、一部会員のメアド流出 - まちみらい千代田
全文検索エンジン「Apache Solr」に複数の脆弱性
個人情報8149件が流出、サーバに不正プログラム - プラ製品メーカー
GitLab、重要度「High」3件含むセキュリティ更新をリリース
「Java SE」にアップデート - 脆弱性11件に対処
GNU Inetutilsの「telnetd」に認証回避の脆弱性 - rootログインのおそれ
