ページ

17799 0.3 セキュリティ要求事項を確立する方法

セキュリティ要求事項:これは大事なキーワード。ただ一般的過ぎて単に要件と言うのと変わらなくなるが。

情報セキュリティを始めるには情報セキュリティ要求事項の識別から始めることになる。

情報セキュリティ要求事項の識別方法:

1. 組織のリスクアセスメント。ニュアンス的には組織自体が持っている内部的な弱点の抽出。
2. 法令、規約、契約上の要求。社会的文化環境からの要請。法に触れなくても緊急事態に地域活動をやらなかったら社会からは大きな避難を浴びる。
3. 情報システムあるいは情報管理に影響を及ぼす事業場の要求。

過去 30 日間

過去 1 年間

人気の投稿