「情報セキュリティ監査手続き策定ガイドライン案」で意見募集 - 経産省
経済産業省は、情報セキュリティ監査人の参考資料である「情報セキュリティ監査手続き策定ガイドライン案」と監査手続を策定する際の手順を記載した「情報セキュリティ監査手続ガイドラインを利用した監査手続策定の手引案」のパブリックコメントを実施している。
これらガイドラインは、2005年に定められた監査人の行動規範である「情報セキュリティ監査基準」や、同基準と同時に定められ、環境の変化から2008年に改正された「情報セキュリティ管理基準」における詳細を取りまとめたもの。標準的な監査手続や監査手続を策定する際の手順を収録している。募集締め切りは6月19日。
(Security NEXT - 2009/05/28 )
ツイート
関連リンク
PR
関連記事
休眠中サーバがランサム被害、内部に個人情報 - システム開発会社
地域を超えるサイバー攻撃、日チェコ協力で高まるレジリエンス
「NetScaler ADC/Gateway」に認証回避の脆弱性 - 重要度「クリティカル」
信用情報で保険営業先を選定、グループ会社へ提供 - アイフル
患者情報含むUSBメモリを紛失、座席下から発見 - 名古屋医療センター
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
Check Point製品の管理機能に脆弱性 - すでに悪用も、侵害調査を
クラウドPBXの管理画面に不正アクセス - CCアーキテクト
「Ivanti Neurons for ITSM」に高リスク脆弱性 - 定例外パッチを公開
「Apache Ranger」にRCE脆弱性 - 開発者とCISAで評価に差
