ページ

A.14.1.1 事業継続管理手続きへの情報セキュリティの組込み

「管理策」

少し手順が広がったかな。
  • 組織全体の事業継続のために
  • 情報セキュリティへの要求事項を明らかにし
  • 実施のための手続き策定し
  • 維持する。
「解説」
  • 25999BCMSを読んだりすると返って混乱しそうです。
  • 組織全体の事業継続って、ここで言う組織は「適用範囲の組織」?。またはそれを包含する「経営全体の組織」?。どちらでしょう?。愚問かな。どちらにしても適用範囲に戻すことになって同じことですから。現実的な解を求めるなら、「適用範囲の組織」を考慮すれば十分でしょう。

「審査」
  • ここでは管理の枠組みの確認ができればよい。
  • 枠組みとは全体の中での情報セキュリティの位置づけ。
  • 全体のBCM手順。またはA.14.1.2-A.14.1.5をサマリーしたものでも良い。

過去 30 日間

過去 1 年間

人気の投稿