Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「CIS Controls」を用いたセキュリティ対策のアセスメントサービス

ラックは、組織におけるセキュリティ対策状況を可視化する「CIS Controlsアセスメントサービス」を提供開始した。

同サービスは、The Center for Internet Security(CIS)が発行する「CIS Controls Version 8」を活用し、組織内のシステムやIT関連サービスの提供環境などについてセキュリティ対策状況をアセスメントするコンサルティングサービス。

対策状況をヒアリングして分析、成熟度の評価を実施。課題や対策が必要となるポイントについて報告し、必要に応じてソリューションを提案する。

組織やシステム規模によって変化するが、事前打合せから報告会まで3カ月から4カ月を目処としている。実施にあたっては利用者側ではアセスメント推進委員会を設置し、ヒアリングの調整やQAシートの回収など行う必要がある。

(Security NEXT - 2022/09/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ランサム被害を確認、受託データや生産に影響なし - 山藤三陽印刷
「OpenStack Vitrage」に脆弱性 - API経由でコード実行の可能性
工場のセキュリティ成熟度を評価、表彰する「OTセキュリティ アワード」
「Langflow」にプロンプトインジェクションによるRCE脆弱性
「Apache Ranger」にRCE脆弱性 - 開発者とCISAで評価に差
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「Android」向けパッチで脆弱性116件に対応 - 一部で悪用の兆候
「Android」に月例パッチ、脆弱性107件に対応 - 2件ですでに悪用も
リコール案内DMの一部に異なる顧客の宛名用紙 - トヨタ系ディーラー
「Teams」で学生情報含むファイルの権限設定ミス - 明学大