経済産業省、情報セキュリティ管理基準を改正
経済産業省は、情報セキュリティマネジメントの国際規格「ISO 27001」「同27002」が改正されたことを受け、2016年改正版の「情報セキュリティ管理基準」を策定した。
同基準は、組織体が効果的な情報セキュリティマネジメント体制を構築し、適切な管理策を整備、運用できるよう、同省が2003年に実践的な規範として策定したもの。2008年に改正を行っている。
改正後の同基準は、ISOの改正に沿った内容で、有識者やパブリックコメントで寄せられた意見などを踏まえて策定した。同策定にともない、2008年改正版の「情報セキュリティ管理基準」は、廃止となる。
(Security NEXT - 2016/03/01 )
ツイート
PR
関連記事
CMS「Drupal」の二要素認証モジュールに認証回避のおそれ
登録セキスペ試験、2026年度からCBT方式に移行
「PowerCMS」に6件の脆弱性 - 修正版が公開
「WordPress 4.6」以前へのセキュリティ更新を7月に停止
RSSフィードが改ざん、外部サイトのリンク混入 - リョーサン菱洋HD
攻撃確認済み脆弱性をCISAが警鐘 - 「Craft CMS」など5件
「TYPO3」向けユーザー管理用拡張機能に深刻な脆弱性
WP向けフォームプラグイン「Everest Forms」に脆弱性
「Joomla」にアップデート - 多要素認証回避やSQLi脆弱性を解消
WooCommerce向けファイルアップロードプラグインに脆弱性