SOX法とは Top >  SOX法とセキュリティ >  セキュリティ脅威管理

セキュリティ脅威管理

スポンサード リンク

企業の脅威に対する対策として、従来のようなインシデントが発生してからの事後対策のみでなく、今後ITシステムのさらなる安全稼働へ向けては、システムの変化を感知し事前に対策を打つ予防措置も重要となってきています。


また、ITシステムに対する脅威も複雑かつ巧妙になってきているので、ビジネス環境を取り巻く環境の変化にも迅速に対応していくことが必要です。そして、事業継続に必要なリソースを見極め、事前防御を行う事でリスクを軽減することが重要となってきています。


さらに、企業を守るべき資産、取り巻く環境を考慮に入れ分析する事で、必要かつ十分な対策をとるバランスが大切です。ITシステムのイベント情報を収集し、解析によりインシデントをつかみ、事前に対策情報を入手してアクションします。これらをサイクルとして、先手先手で運用することで、トラブルの発生を未然に防ぎ、被害も最小限にとどめることが可能となります。


さらに、情報システムにおけるサイバー系の情報に加えて、入退管理や画像監視などのフィジカル系の管理情報を収集することにより、外部からのセキュリティ脅威・トラブル双方を事前に回避し、企業情報システムの安心・安全な運用をしていくことができます。企業がこのような対策をするには、広範囲な情報収集が必要となりますが、企業内のセキュリティ専門家がセンサーや管理ソフトを導入し、イベントやインシデントについて情報収集を行います。


また、外部情報リソースや社外専門家によるインシデントレスポンスチームIRT(Incident Response Team)の情報も活用し、セキュリティ脅威やトラブルの兆候を発見すべく総合的な解析を行い、リスクの検討や対応策の検討を行わなければいけません。その中でも、不正アクセスの監視やセキュリティ情報の収集・分析を行う「セキュリティ運用監視センター」をSOCと言いますが、そのサービス利用が今後増えていくと思われます。


トラックバック

このエントリーのトラックバックURL:
http://www.johohouko.net/mt3/mt-tb.cgi/843

         

SOX法とセキュリティ

本カテゴリは、SOX法とセキュリティに関する情報を提供する。

SOX法とセキュリティを考えるとき、企業にとって最も肝要となるのは、まず、『セキュリティのための基本方針』(セキュリティ・ポリシー)を決定する、ということであろう。

セキュリティのための基本方針を決定した後は、それを全社に徹底周知すること、そして、遵守するためのプロセスを作ることである。

そして、その基本方針が遵守されている、という事実が客観的に、明確に他者に示せなければなければならない。

関連エントリー

セキュリティ脅威管理 情報技術セキュリティ評価国際標準 JIS X 5070とは 企業に向けたセキュリティコンサルティングの種類 政府機関情報セキュリティ統一基準の策定目的 政府機関の情報セキュリティ動向 Commons Criteria (CC) の認証件数(日本および世界) Commons Criteria(CC)の運用元は? CC(Commons Criteria)保証レベルとは ISO/IEC 15408( Commons Criteria-CC)は何故必要か? Common Criteria(共通基準)とは 情報技術セキュリティ評価国際標準 『ISO/IEC 15408』 とは ISMS関連企画のISO化 セキュリティポリシーにおけるリスク評価とは ISMSのPDCAサイクルとは ISMSは何故必要なのか ISMS国際標準  ISO/IEC 17799の構成 ISO/IEC 17799の10分野とは ISMS国際標準 ISO/IEC 17799 企業が行うべきセキュリティ対策とは


スポンサード リンク

リンク集-相互リンク募集中!