ページ

A.13.1.1 情報セキュリティ事象の報告

「管理策」

速やかな報告。

「解説」

事象の定義が必要。
連絡ルート(誰が誰にどのように)

「審査」

規格の条文だけで判決を出すのは議論を呼んで良くない。一番いいのは組織が規格をこのように解釈しましたと示す組織自身の規定への違反を言うこと。もっと、規定を改悪されては元も子もないで、誘導はしっかりと。

過去 30 日間

過去 1 年間

人気の投稿