情報セキュリティ監査制度の運用開始を発表(経済産業省) | ScanNetSecurity
2024.05.06(月)

情報セキュリティ監査制度の運用開始を発表(経済産業省)

 経済産業省は3月26日、「情報セキュリティ監査研究会報告書」の最終とりまとめを発表するとともに、本年4月1日より運用開始することを発表した。
 経済産業省では昨年の9月より「情報セキュリティ監査研究会」を開催、また本年1月9日〜2月26日まで同研究会の中間とり

製品・サービス・業界動向 業界動向
 経済産業省は3月26日、「情報セキュリティ監査研究会報告書」の最終とりまとめを発表するとともに、本年4月1日より運用開始することを発表した。
 経済産業省では昨年の9月より「情報セキュリティ監査研究会」を開催、また本年1月9日〜2月26日まで同研究会の中間とりまとめについてパブリックコメントを募集していた。今回、それらをとりまとめた最終報告書を発表し、制度運用開始の運びとなった。

 今回の発表された資料の中において、情報セキュリティ監査とは「企業や政府などの情報セキュリティ対策について、独立かつ専門的知識を有する専門家が、客観的に評価を行う手法」とされている。

 同制度は、以前より課題としてあげられていた「監査の効果」「監査の依頼先」の不明確さを解消することを柱として策定されている。具体的には「情報セキュリティ監査の標準的な基準の策定」および「情報セキュリティ監査を行う主体のあり方の提示」である。前者については、国際規格であるISO/IEC17799をもとに策定されており、今回の制度に沿った監査結果が、国際的にも利用できることを想定している。また、後者については、その不明確さの解消のため、監査主体を登録する「情報セキュリティ監査企業台帳」を創設する。

 なお、同省では同制度の特徴として、「我が国初めてであること」「情報セキュリティマネジメントを効果的に普及させるものであること」「あらゆる主体が利用できること」「保証型監査と助言型監査の双方が重要であること」「国際的に整合性の取れていること」を挙げている。

 また報告書では、平成15年度から本格稼働する電子政府における利用モデルの提示もされており、同省においても来年度より同制度を利用した監査を積極的に導入していくとしている。
 今後のスケジュールは4月1日より同制度の運用開始、6月1日〜30日で監査企業台帳への登録受付、という予定となっている。


情報セキュリティ監査制度の運用開始について
http://www.meti.go.jp/kohosys/press/0003848/

「情報セキュリティ監査研究会報告書 中間とりまとめ」に対する意見募集の結果について
http://www.meti.go.jp/feedback/data/i30326aj.html

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  4. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  5. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  6. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  7. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  8. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  9. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  10. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

ランキングをもっと見る