Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JASA、ISMS運用組織向けにガイドライン - 初期被害対処など盛り込む

日本セキュリティ監査協会(JASA)は、ISMSを運用している組織に向けてセキュリティ対策に関する2種類のガイドラインを公開した。

同ガイドラインは、情報セキュリティ管理に関する規格「JIS Q 27001:2014」を実装している組織において、ISMSを活かしつつセキュリティ対策を実施するための要求事項を取りまとめたもの。

米国立標準技術研究所(NIST)よりガイドラインとして「重要インフラのサイバーセキュリティ対策向上のためのフレームワーク(NIST SP800-171)」や「非格付け情報の保護対策」が公開されているが、ISMSに適合しない部分もあり、同協会がISOに準拠するよう整理したという。

「サイバーセキュリティ対策マネジメントガイドライン」では、検知やインシデント対応、事業継続などに言及。予防に重点が置かれている「ISMS」の運営組織向けに被害への初動対応など盛り込んだ。

また「管理された非格付情報の保護対策マネジメントガイドライン」では、サプライヤーに求められる事項を整理。管理された非格付け情報の保護対策を実施するためのガイドラインで、被害を受けた後の初期対応に求められる事項と、最低限行うべきセキュリティ対策のベースラインなどについて記載されている。

(Security NEXT - 2018/03/05 ) このエントリーをはてなブックマークに追加

PR

関連記事

2021年4Qの脆弱性届出、ソフトとウェブともに減少
2月に「制御システムセキュリティカンファレンス 2022」が開催
中小企業の個人情報安全管理コスト、年10万未満が6割強
個情委、自治体などのマイナンバー取扱状況を調査 - HDD廃棄や委託なども
脆弱性の届出、前四半期の約3分の2に - ウェブ関連が半減
コロナ禍で進む大学のデジタル化 - 4割強でトラブルを経験
改正個人情報保護法の実務対応をテーマとしたセミナー開催 - JIPDEC
「クラウドサービス提供における情報セキュリティGL」の第3版を公開 - 総務省
総務省、「通信の秘密」漏洩でIIJに行政指導 - 2020年3月以降に6件
「サイバーセキュリティ経営可視化ツール」にウェブ版 - 業界平均との比較も可能