ページ

A.15.2.1 セキュリティ方針及び標準の順守

「管理策」

「解説」

自分で決めたISMS関連のルールを守るということなら、始めの一歩に戻るみたいな管理策だが、ぴんとこないね。

17799を読むと順守の状況のレビューを求めているようだ。事象・事態に対して、原因の特定、是正処置(再発防止策)の評価、実施、レビューとサイクルを回すこと。

A.10.10での監視に関する管理策との連関で見るらしい。A.15.2.1を個別に取り出す理由が理解できない。

「審査」

この項目だけユニークに取り出す審査は無いでしょう。A.10、A.13の中で押さえるから。

過去 30 日間

過去 1 年間

人気の投稿