セキュリティ管理のメモ帳

セキュリティに関する備忘録

2022-12-01から1ヶ月間の記事一覧

「供給者のサービス提供の監視、レビュー及び変更管理」について

はじめに 1.管理策の概要 2.具体的な実施例 2-1)合意文書による遵守事項の維持 a)監視手法 b)レビュー内容 c)評価内容 2-2)セキュリティ事象、インシデント、及び問題に対する適切な管理 a)監視手法 b)レビュー内容 c)評価内容 2-3)供…

「ICTサプライチェーンにおける情報セキュリティの管理」について

はじめに 管理策の概要 具体的な実施例 1.取得したICT製品に関する構成情報の理解 2.取得したICT製品のセキュリティ機能とその設定に関する理解 3.取得したICT製品の完全性・真正性の確保 4.その他 クラウドサービスの利用 まとめ 参考資料 脚注 は…

「供給者との合意における情報セキュリティの取扱い」について

はじめに 1.管理策の概要 2.具体的な実施例 2.1.供給者との関係性を理解し、リスクアセスメントによりセキュリティ要件を明らかにする 1)情報の特定 2)リスクアセスメント ① 作成(Creat) ② 保存(Store) ③ 使用(Use) ④ 共有(Share) ⑤ ア…

「供給者関係における情報セキュリティ」について

はじめに 1.管理策の概要 2.具体的な実施例 1)状況の設定 ① 適用範囲 ② 組織と供給者の関係性 ③ 役割と責任 ④ 実施のタイミング ⑤ 実施手法 ⑥ リスクの重大性を決定するための基準 ⑦ リスクが受容可能かどうかを決定するための基準 ⑧ リスク対応の選択…