JNSA、「情報セキュリティポリシーサンプル」を改訂
日本ネットワークセキュリティ協会(JNSA)は、「情報セキュリティポリシーサンプル1.0版」をウェブサイト上で公開した。
同サンプルは、同協会の西日本支部中小企業向け情報セキュリティポリシーサンプル作成ワーキンググループが作成したもの。2002年に作成した「同0.92a版」から年月が経過し、技術やサービス、国際規格など環境が変化していることから、改訂作業を実施した。
従来の「同0.92a版」では、対象を中規模以上の企業を想定していたが、「同1.0版」では中小規模の企業を想定。またPDCAサイクルは、従来「DO(実行)」に重点を置いていたが、今回サイクル全体をカバーした。
2013年に改訂された国際標準「ISO/IEC27002:2013」への対応や、スマートデバイスやクラウド、SNSなどの新技術やサービスへの対応。関連規格として「ISO/IEC27001:2013」「ISO/IEC27002:2013」「ISO/IEC27005:2008」「ISO31000:2009」まで含めた。
(Security NEXT - 2016/03/31 )
ツイート
関連リンク
PR
関連記事
フィッシング報告数が4割減 - ただし悪用URLは増加
本人確認書類画像の保存先クラウドに設定不備 - 宿泊施設向けSaaS
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
「SharePoint」「Check Point」の脆弱性悪用で警告 - 米当局
Check Point製品の管理機能に脆弱性 - すでに悪用も、侵害調査を
「Firefox 153」など公開、脆弱性を修正 - ESR版は重要度「クリティカル」
フィッシングURLが約4割減 - リンク使い回しも影響
「FortiOS」のLDAP認証バイパス脆弱性、仮想パッチが公開
「FortiOS」に複数脆弱性、SSL-VPNなど影響 - アップデートで修正
フィッシング報告が23%増 - 約9割が独自ドメイン名を利用
