ページ

4.2.3d)

「要求」

ISMSの監視及び見直しの1項。定期的にリスクアセスメントの見直しを行うこと。残留リスクも見直す。受容リスク水準の見直しも行う。

見直しの前提として、1)組織、2)技術、3)事業(目的・プロセス)、4)脅威、5)管理策の有効性、6)外部事象の変化を考慮する。

「解説」

見直す中身は具体的には何か?これが案外難しい。

過去 30 日間

過去 1 年間

人気の投稿