中小企業向けセキュリティ対策ガイドラインが約4年ぶりに改訂 - インシデント対応の手引きも
情報処理推進機構(IPA)は、「中小企業の情報セキュリティ対策ガイドライン第3.1版」を公開した。同機構のウェブサイトよりダウンロードできる。
同ガイドラインは、個人事業主や小規模事業者を含む中小企業において、経営者が実施すべきセキュリティ対策の指針や、組織内で対策を実践する際の手順や手法についてまとめたもの。経営者編と実践編で構成されている。
2019年3月に公開した第3版より約4年ぶりに改訂し、テレワークのセキュリティ対策について追加した。またインシデント発生時における対応についてまとめた手引きを付録としてあらたに収録している。
また最新の関連法令に対応したほか、付録である「情報セキュリティ5か条」「5分でできる!情報セキュリティ自社診断」の対策例や、情報セキュリティハンドブック、情報セキュリティ関連規程のひな形やサンプルの追加を行なっている。
(Security NEXT - 2023/05/10 )
ツイート
PR
関連記事
社内システムに脆弱性、調査で侵害痕跡を確認 - チューリッヒ保険
社内システムがランサム感染、個人情報流出の可能性 - ハンズHD
教職員メルアカに不正アクセス、スパムの踏み台に - 日大法学部
Adobe、セキュリティアドバイザリ7件を公開 - 6件がクリティカル
WatchGuard「Fireware OS」に深刻な脆弱性 - 緊急対応を呼びかけ
NVIDIA「NemoClaw」「OpenShell」に複数脆弱性 - アップデートを公開
Ubiquitiの「UniFi OS」などに脆弱性22件 - 21件が「クリティカル」
「ServiceNow」に複数のクリティカル脆弱性 - 修正版を公開
米当局、悪用カタログにLinux脆弱性など3件を追加
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会
