Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

中小企業向けセキュリティ対策ガイドラインが約4年ぶりに改訂 - インシデント対応の手引きも

情報処理推進機構(IPA)は、「中小企業の情報セキュリティ対策ガイドライン第3.1版」を公開した。同機構のウェブサイトよりダウンロードできる。

同ガイドラインは、個人事業主や小規模事業者を含む中小企業において、経営者が実施すべきセキュリティ対策の指針や、組織内で対策を実践する際の手順や手法についてまとめたもの。経営者編と実践編で構成されている。

2019年3月に公開した第3版より約4年ぶりに改訂し、テレワークのセキュリティ対策について追加した。またインシデント発生時における対応についてまとめた手引きを付録としてあらたに収録している。

また最新の関連法令に対応したほか、付録である「情報セキュリティ5か条」「5分でできる!情報セキュリティ自社診断」の対策例や、情報セキュリティハンドブック、情報セキュリティ関連規程のひな形やサンプルの追加を行なっている。

(Security NEXT - 2023/05/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Erlang/OTP」「RoundCube」の既知脆弱性が標的に - 米当局が注意喚起
情報セキュリティ教室の参加者一覧が閲覧可能に - NII
採用職員の健診関連情報含む名簿を誤送信 - 奈良県
クレカ不正利用、前四半期比2割増 - 200億円迫る勢い
QNAP、アドバイザリ9件を公開 - 複数脆弱性を修正
アプリ生成「Lovable」に脆弱性 - 生成プロジェクトに影響
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
患者画像など所在不明、調査で持出も判明 - 富山大病院
先週注目された記事(2025年6月1日〜2025年6月7日)