経済産業省、情報セキュリティ管理基準を改正
経済産業省は、情報セキュリティマネジメントの国際規格「ISO 27001」「同27002」が改正されたことを受け、2016年改正版の「情報セキュリティ管理基準」を策定した。
同基準は、組織体が効果的な情報セキュリティマネジメント体制を構築し、適切な管理策を整備、運用できるよう、同省が2003年に実践的な規範として策定したもの。2008年に改正を行っている。
改正後の同基準は、ISOの改正に沿った内容で、有識者やパブリックコメントで寄せられた意見などを踏まえて策定した。同策定にともない、2008年改正版の「情報セキュリティ管理基準」は、廃止となる。
(Security NEXT - 2016/03/01 )
ツイート
PR
関連記事
「Zoho Mail for WordPress」にCSRF脆弱性 - 設定改ざんのおそれ
「Drupal」のSQLi脆弱性、悪用確認で米当局が対策呼びかけ
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
「Drupal」に深刻なSQLi脆弱性 - 影響ない環境も更新を強く推奨
「Movable Type」に権限なくアップデートできる脆弱性
「cPanel」に深刻な脆弱性、悪用も - 修正や侵害有無の確認を
県立公園において複数回にわたりメール誤送信 - 群馬県
「Movable Type」に深刻な脆弱性、アップデート公開 - EOL版にも影響
「制御システムのセキュリティリスク分析ガイド」2026年4月版を公開 - IPA
2027年度に情報処理技術者試験を再編、「データマネジメント試験」新設へ
