ページ

4.2.1b)

ここは基本方針。

リスクを評価する基準と言うのが出てくる。”CIAのどれか、複数でも構わない”、としているのが普通。それって本当に基準なの。方針として何か意味を成しているだろうか。当社は機密性だけで良いなんて方針に入れる訳ないでしょう。

CIAは資産特性が決める。

方針に入れるべき「基準」とは?

過去 30 日間

過去 1 年間

人気の投稿