セキュリティ管理のメモ帳

セキュリティに関する備忘録

2022-09-01から1ヶ月間の記事一覧

情報セキュリティリスクマネジメントについて(2)

ー2.状況の設定ー はじめに 1)状況の設定とは 2)方針策定時に考慮すべき点 2-1)組織及びその内外の状況 2-2)情報セキュリティ方針(その他、組織内の上位方針) 3)方針で明らかにすべき点 3-1)役割と責任 3-2)実施のタイミング 3-…

情報セキュリティリスクマネジメントについて(1)

ー1.リスクの定義ー はじめに 1)リスクとは 1ー1)リスクに関する一般的なイメージ 1ー2)情報セキュリティリスクとは? 1ー3)情報セキュリティの目的とは? ① ISMSの実施目的 ② 情報セキュリティ目的 1ー4)情報セキュリティリスクマネジメン…

セキュリティ侵害を表す用語とIoCについて

はじめに 各用語の使用例 解釈した内容 Exposure Intrusion Breach Compromise Indicators of Compromise(IoC)について 偵察フェーズ 侵入フェーズ 遠隔操作フェーズ 横展開フェーズ 探索フェーズ 目的実行フェーズ まとめ 参考資料 脚注 はじめに セキュ…

セキュリティ上の「多層防御」について

はじめに 多層防御とは? 具体的な実施例 1.攻撃シナリオに基づく多層防御 2.管理策の種別に基づく多層防御 3.管理策の機能に基づく多層防御 4.具体的な実施例 多重防御について まとめ 参考資料 脚注 はじめに セキュリティリスクに対応するための…