ISO/IEC 17799の10分野とは
スポンサード リンク
ISO/IEC 17799の構成は
1.セキュリティ基本方針、
2.組織のセキュリティ、
3.資産の分類及び管理、
4.人的セキュリティ、
5.物理的及び環境的セキュリティ
6.通信及び運用管理
7.アクセス制御
8.システムの開発及び保守
9.事業継続管理
10.適合性
の10分野の管理項目より成る。
SOX法とは Top > SOX法とセキュリティ > ISO/IEC 17799の10分野とは
スポンサード リンク
ISO/IEC 17799の構成は
1.セキュリティ基本方針、
2.組織のセキュリティ、
3.資産の分類及び管理、
4.人的セキュリティ、
5.物理的及び環境的セキュリティ
6.通信及び運用管理
7.アクセス制御
8.システムの開発及び保守
9.事業継続管理
10.適合性
の10分野の管理項目より成る。
このエントリーのトラックバックURL:
http://www.johohouko.net/mt3/mt-tb.cgi/628
本カテゴリは、SOX法とセキュリティに関する情報を提供する。
SOX法とセキュリティを考えるとき、企業にとって最も肝要となるのは、まず、『セキュリティのための基本方針』(セキュリティ・ポリシー)を決定する、ということであろう。
セキュリティのための基本方針を決定した後は、それを全社に徹底周知すること、そして、遵守するためのプロセスを作ることである。
そして、その基本方針が遵守されている、という事実が客観的に、明確に他者に示せなければなければならない。