ページ

A.15.1.1 摘要法令の識別

「管理策」

順守しなければならない法令を洗うといって、全ての法律は守らなければいけないから、ここでは何を識別するかというと、事業特性・業務特性から判断して特に注意を払うべき法令として何を認識しているかということになる。

法律は運用されるものであるため、定期的に見直しておかないと罠に嵌ることになる。(罠というのは強豪だったり、官憲だったり、犯罪者)

その法律の内容を全部を問題にすることも無くて、その中で情報セキュリティ要求事項は何かということになる。

その上で、順守のための取り組み方法を文書化しておく。

ということはこれは文書化要求だ。

過去 30 日間

過去 1 年間

人気の投稿