Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

経済産業省、情報セキュリティ管理基準を改正

経済産業省は、情報セキュリティマネジメントの国際規格「ISO 27001」「同27002」が改正されたことを受け、2016年改正版の「情報セキュリティ管理基準」を策定した。

同基準は、組織体が効果的な情報セキュリティマネジメント体制を構築し、適切な管理策を整備、運用できるよう、同省が2003年に実践的な規範として策定したもの。2008年に改正を行っている。

改正後の同基準は、ISOの改正に沿った内容で、有識者やパブリックコメントで寄せられた意見などを踏まえて策定した。同策定にともない、2008年改正版の「情報セキュリティ管理基準」は、廃止となる。

(Security NEXT - 2016/03/01 ) このエントリーをはてなブックマークに追加

PR

関連記事

WP向けフォームプラグイン「Everest Forms」に脆弱性
「Joomla」にアップデート - 多要素認証回避やSQLi脆弱性を解消
WooCommerce向けファイルアップロードプラグインに脆弱性
歯科衛生士向け情報サイトが侵害被害 - マルウェア感染
WP向けECサイト構築プラグイン「Welcart e-Commerce」に脆弱性
「a-blog cms」に脆弱性、すでに攻撃も - 侵害状況の確認を
「PowerCMS」に複数脆弱性 - アップデートで修正
「Kentico Xperience」に複数の「クリティカル」脆弱性
米当局、Windowsに対するゼロデイ攻撃に注意喚起
MSが3月の月例パッチを公開 - ゼロデイ脆弱性6件を修正