ページ

|組織の概要はどのようですか?

組織の概要を聞くことで以下概略を確認する。
  • 適用範囲との連関。スコープ外の内容が含まれて居ないかを確認する。(4.2.1a))
  • 重要な情報資産の存在→資産台帳への反映。(A.7.1.1)
  • 重要な情報資産の受け入れあるいは受け渡しの方法→適切な管理策が講じられているか。(A.10.3.2、A.10.8.1-3)
  • 人数規模=潜在的なリスクの大きさ。(5.2.2)
  • 役割構成。(5.1c)、A.6.1.3)
  • 外部サービスの利用。(A.10.2.1-3)
  • 取引先・顧客。(A.6.2.1-3)

過去 30 日間

過去 1 年間

人気の投稿