「情報セキュリティ対策ベンチマーク活用集」を公開(日本セキュリティ監査協会) | ScanNetSecurity
2025.12.07(日)

「情報セキュリティ対策ベンチマーク活用集」を公開(日本セキュリティ監査協会)

 特定非営利活動法人 日本セキュリティ監査協会は1月18日、独立行政法人 情報処理推進機構(IPA)、財団法人 日本情報処理開発協会(JIPDEC)と共同で、ISMS認証取得や情報セキュリティ監査の準備段階での活用を含む多彩な使い方を紹介する「情報セキュリティ対策ベンチ

製品・サービス・業界動向 業界動向
 特定非営利活動法人 日本セキュリティ監査協会は1月18日、独立行政法人 情報処理推進機構(IPA)、財団法人 日本情報処理開発協会(JIPDEC)と共同で、ISMS認証取得や情報セキュリティ監査の準備段階での活用を含む多彩な使い方を紹介する「情報セキュリティ対策ベンチマーク活用集」をまとめJASAのWebサイトで公開した。

 情報セキュリティ対策ベンチマークは、2005年3月に経済産業省が公表した「企業における情報セキュリティガバナンスのあり方に関する研究会」報告書において提言された、情報セキュリティガバナンス の実現を促す施策ツールを、IPAがWebベースの自動化システムとして開発し、2005年8月よりIPAのWeb上で提供しているもので、公開以来、多くの企業に利用されている。

 しかし、本システムを様々なケースに応じて活用する具体的な活用方法等が明示されていないことから、JASAやIPA、JIPDECなどの団体および専門家により構成される「情報セキュリティ対策ベンチマーク普及検討会」では、情報セキュリティ対策ベンチマークの更なる普及、活用を目指して、ケースに応じた活用例や、ISMS認証取得や情報セキュリティ監査などの準備段階で本システムを活用するためのケーススタディなどを検討し、「情報セキュリティ対策ベンチマーク活用集」としてまとめた。今後、情報セキュリティ監査、特に保証型情報セキュリティ監査を受ける準備段階などで利用されることも想定して作成されている。

http://www.jasa.jp/news/newsr080118.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  2. 流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

    流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

  3. FortiGate の SSL-VPN 廃止受けた設定最適化サービス

    FortiGate の SSL-VPN 廃止受けた設定最適化サービス

  4. 191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

    191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

  5. 感染が確認された機器は一部サーバに限定 ~ ユーザックシステムへのランサムウェア攻撃

    感染が確認された機器は一部サーバに限定 ~ ユーザックシステムへのランサムウェア攻撃

ランキングをもっと見る
PageTop