セキュリティ管理のメモ帳

セキュリティに関する備忘録

2022-11-01から1ヶ月間の記事一覧

サプライチェーンセキュリティリスクマネジメント(後)

ー サプライチェーン上のセキュリティリスク ー はじめに 1.サプライチェーンのリスク要因 1.1.組織は供給者を直接管理できない 1.2.サプライチェーンの全体像を把握することは困難 2.サプライチェーン上のセキュリティリスクとは 2.1.サプ…

サプライチェーンセキュリティリスクマネジメント(前)

ー サプライチェーン上の情報の管理責任 ー はじめに 必要とされる背景 サプライチェーン上の情報の管理(保護)責任 デューケアの観点で考える管理責任 デューディリジェンスの観点で考える管理責任 まとめ 参考資料 脚注 はじめに 多くの組織では、「専門…

情報セキュリティリスクマネジメントについて(9)

ー6.リスクコミュニケーションー はじめに 1)リスクコミュニケーションとは 2)具体的な実施方法 2-1)実施者(誰が) 2-2)実施目的(なぜ) ① リスクに関し正確な意思決定を行う ② リスクを監視する ③ 利害関係者と認識を共有する ④ 利害関係者…

情報セキュリティリスクマネジメントについて(8)

ー5.モニタリング及びレビューー はじめに 1)モニタリング及びレビューとは? 2)具体的な実施例 2-1)セキュリティリスクを適切にコントロールするため ① 脅威の検知 ② 脆弱性の特定 ③ 脅威情報の収集 ④ 脆弱性情報の収集 ⑤ 法・規制情報の収集 ⑥ …