中小企業向けテレワークのセキュリティガイドライン - CSAJ

中小企業でのIT利活用によるテレワーク実現に向けたガイドライン(在宅勤務編)
コンピュータソフトウェア協会(CSAJ)は、「中小企業でのIT利活用によるテレワーク実現に向けたガイドライン(在宅勤務編)」を取りまとめた。
同ガイドラインは、安全なテレワークを実現するためのセキュリティポリシーについて取りまとめたもの。会社貸与の端末が前提としており、BYODは対象外。
対象企業はIT企業を想定しているが、セキュリティポリシーとチェックリストの改変は自由となっており、変更をくわえて一般の中小企業でも利用できる。
在宅勤務におけるセキュリティポリシーとして、「貸与端末、宅内LAN」「Active Directory」「VPN、その他通信」「ログ」「規程」「教育」の各項目ごとに策定。「規程」と「教育」については、実際に使用可能な規程内容や教育コンテンツを提示している。
そのほか、在宅勤務におけるセキュリティチェックリストも提供。テレワークに関する製品やサービスなども紹介している。
(Security NEXT - 2018/04/03 )
ツイート
PR
関連記事
「VeloCloud Orchestrator」に脆弱性、悪用を確認 - 侵害調査を
2026年2Qの脆弱性届出、ソフト製品関連が3割増
2017年以前のFeliCa一部ICチップに脆弱性 - 漏洩や改ざんのおそれ
Palo Alto Networks製「PAN-OS」に深刻な脆弱性 - すでに悪用も
2026年1Qの脆弱性届出、ソフトとサイトともに減少
米当局、「Ivanti EPMM」脆弱性の悪用で米行政機関へ緊急対応を要請
教員名簿で年齢を削除せずにサイトで誤掲載 - 山形大
工場のセキュリティ成熟度を評価、表彰する「OTセキュリティ アワード」
4Q脆弱性届出が約1.6倍に - ソフトとサイトともに増加
Veeamバックアップ製品に深刻な脆弱性 - 推奨環境ではリスク低減
