Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「CIS Controls」を用いたセキュリティ対策のアセスメントサービス

ラックは、組織におけるセキュリティ対策状況を可視化する「CIS Controlsアセスメントサービス」を提供開始した。

同サービスは、The Center for Internet Security(CIS)が発行する「CIS Controls Version 8」を活用し、組織内のシステムやIT関連サービスの提供環境などについてセキュリティ対策状況をアセスメントするコンサルティングサービス。

対策状況をヒアリングして分析、成熟度の評価を実施。課題や対策が必要となるポイントについて報告し、必要に応じてソリューションを提案する。

組織やシステム規模によって変化するが、事前打合せから報告会まで3カ月から4カ月を目処としている。実施にあたっては利用者側ではアセスメント推進委員会を設置し、ヒアリングの調整やQAシートの回収など行う必要がある。

(Security NEXT - 2022/09/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

USB紛失で町長ら減給、不正利用判明すれば再度処分を検討 - 佐久穂町
小規模事業者持続化補助金の事務局がランサム被害
JPCERT/CCが攻撃相談窓口を開設 - ベンダー可、セカンドオピニオンも
「auひかり」向けのブロードバンドルータに複数の脆弱性
「違法情報」の通報が約28.2%増 - 「犯罪実行者募集」は4000件超
先週注目された記事(2024年3月17日〜2024年3月23日)
Apple、「iOS」「iPadOS」のセキュリティアップデートを公開
「Firefox 124.0.1」が公開、深刻な脆弱性2件を解消
ブラウザ「MS Edge」にアップデート - 9件の脆弱性を修正
応募QRコードから応募者の個人情報が閲覧可能に - アトレチコ鈴鹿