ページ

A.11.1.1 アクセス制御方針

「管理策」
  • 業務要求、セキュリティ要求に基づいて方針を確立、文書化、レビューせよと。
「解説」
  • ってことは文書化要求だ。文書化された方針が存在する。
  • 方針の策定プロセスには触れていないが、レビューについてはエビデンス要求が出るかもしれない。
  • 見直し規定も必要だろう。

過去 30 日間

過去 1 年間

人気の投稿