ISMS踏まえてDXセキュ対策の考え方など解説した資料 - JIPDEC
日本情報経済社会推進協会(JIPDEC)は、ガイドブック「将来の脅威に対応できるISMS構築のエッセンス ~クラウドセキュリティに役立つISO規格~」を公開した。
同資料は、同協会が普及活動を展開している「情報セキュリティマネジメントシステム(ISMS)」に関する国際規格を活用しつつ、セキュリティにおける目的の再確認や計画、実現するための考え方や方法について、実践を踏まえて紹介したガイドブック。8ページほどのシンプルな資料で同協会のウェブサイトからダウンロードできる。
技術者だけでなく管理部門など対象としており、セキュリティにおけるガバナンスの重要性なども解説。デジタル化の推進におけるセキュリティ対策の考え方などに言及し、テレワークやクラウドサービスの活用など、システム環境において変化するリスクへの対応について解説している。
(Security NEXT - 2022/07/15 )
ツイート
関連リンク
PR
関連記事
米セキュリティ当局、5件の悪用脆弱性に注意喚起
「Firefox」にクリティカル脆弱性 - 攻撃コード公開、悪用は未確認
「Chrome」にセキュ更新 - 「クリティカル」2件含む15件を修正
MS月例パッチで500件以上の脆弱性に対応 - ゼロデイ脆弱性も
「VMware Avi Load Balancer」に複数脆弱性 - 「クリティカル」も
「Adobe ColdFusion」に脆弱性 - 悪用リスク高く、早急に対応を
「SonicWall SMA1000シリーズ」にゼロデイ脆弱性 - 更新や侵害調査を
サイバー攻撃でシステム障害、冷凍食品の出荷に影響 - ニチレイ
個人情報含むファイルを誤送信、別ファイルと勘違い - 大阪市
「GCP」に他テナントのリポジトリを乗っ取れる脆弱性 - 5月に修正
