情報技術セキュリティ評価国際標準 『ISO/IEC 15408』 とは
スポンサード リンク
情報セキュリティが実現、維持されていくには
情報セキュリティマネジメントのほかに情報システムやセキュリティ対策の
技術面でのセキュリティ対策が重要な役割を果たす。
その核となる技術対策に対する国際標準が ISO/IEC 15408である。
ISO/IEC 15408も ISO/IEC 17799と同様に日本でJIS X 5070として規格化されている。
SOX法とは Top > SOX法とセキュリティ > 情報技術セキュリティ評価国際標準 『ISO/IEC 15408』 とは
スポンサード リンク
情報セキュリティが実現、維持されていくには
情報セキュリティマネジメントのほかに情報システムやセキュリティ対策の
技術面でのセキュリティ対策が重要な役割を果たす。
その核となる技術対策に対する国際標準が ISO/IEC 15408である。
ISO/IEC 15408も ISO/IEC 17799と同様に日本でJIS X 5070として規格化されている。
このエントリーのトラックバックURL:
http://www.johohouko.net/mt3/mt-tb.cgi/637
本カテゴリは、SOX法とセキュリティに関する情報を提供する。
SOX法とセキュリティを考えるとき、企業にとって最も肝要となるのは、まず、『セキュリティのための基本方針』(セキュリティ・ポリシー)を決定する、ということであろう。
セキュリティのための基本方針を決定した後は、それを全社に徹底周知すること、そして、遵守するためのプロセスを作ることである。
そして、その基本方針が遵守されている、という事実が客観的に、明確に他者に示せなければなければならない。