「組織における内部不正防止ガイドライン」の新版を公開(IPA) | ScanNetSecurity
2026.04.11(土)

「組織における内部不正防止ガイドライン」の新版を公開(IPA)

IPA技術本部 セキュリティセンターは、「組織における内部不正防止ガイドライン」日本語版ガイドラインを第3版に更新した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
「組織における内部不正防止ガイドライン」
「組織における内部不正防止ガイドライン」 全 2 枚 拡大写真
独立行政法人情報処理推進機構(IPA)技術本部 セキュリティセンターは3月30日、「組織における内部不正防止ガイドライン」日本語版ガイドラインを第3版に更新したと発表した。同ガイドラインは、企業やその他の組織において必要な内部不正対策を効果的に実施可能とすることを目的として作成されたもの。これまで内部不正対策について「考えてこなかった」「何をすればよいかわからなかった」という企業であっても、内部不正対策の整備を可能とすることを目指したほか、内部不正防止だけではなく、発生してしまった際の早期発見・拡大防止をも視野に入れた構成としている。

また、内部不正防止の重要性や対策の体制、関連する法律などの概要を平易な文体で説明しているほか、組織における内部不正の在り方については、基本方針から、資産管理、技術的管理、証拠確保、コンプライアンス、職場環境、事後管理など10の観点のもと、合計30項目からなる具体的な対策を示している。第3版では、同ガイドラインに対する企業等からの要望に対応したほか、ISMSの規格改訂(JIS Q 27001:2014)および営業秘密管理指針の全部改訂への対応、さらに同ガイドライン利用の参考となる基本原則および対策分類の追加を行っている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

    178,782件の迷惑メール送信 ~ 奈良女子大学のメール送信サーバに設定上の不備

  2. PC端末がマルウェア感染しアカウントの認証情報が窃取、海外から継続的な不正ログインと複数の宛先へのメール送信

    PC端末がマルウェア感染しアカウントの認証情報が窃取、海外から継続的な不正ログインと複数の宛先へのメール送信

  3. 確認が不十分なままファイル共有サービスに格納 ~ 厚生労働省受託のセミナーで参加者名簿が閲覧可能に

    確認が不十分なままファイル共有サービスに格納 ~ 厚生労働省受託のセミナーで参加者名簿が閲覧可能に

  4. サイバーセキュリティ統括官を募集、弁護士資格と情報通信技術に関する専門的知識を有する者

    サイバーセキュリティ統括官を募集、弁護士資格と情報通信技術に関する専門的知識を有する者

  5. 町役場へ「USBメモリを拾得したのでお返しします」と綴った手紙(ただし USB は同封されず)

    町役場へ「USBメモリを拾得したのでお返しします」と綴った手紙(ただし USB は同封されず)

ランキングをもっと見る
PageTop