中小企業向けのセキュリティ対策ガイドラインを改訂、より実践的な内容に(IPA) | ScanNetSecurity
2024.04.28(日)

中小企業向けのセキュリティ対策ガイドラインを改訂、より実践的な内容に(IPA)

IPAは、「中小企業の情報セキュリティ対策ガイドライン(第2版)」を公開した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
中小企業の情報セキュリティ対策ガイドライン(第2版)
中小企業の情報セキュリティ対策ガイドライン(第2版) 全 2 枚 拡大写真
独立行政法人 情報処理推進機構(IPA)は11月15日、「中小企業の情報セキュリティ対策ガイドライン(第2版)」を公開した。同ガイドラインは、中小企業の経営者・情報資産管理者やIT担当者が、情報セキュリティ対策の必要性を理解し、情報を安全に管理するための具体的な手順等を示したもの。2009年の初版以来の改訂となり、新たな脅威などを踏まえて内容を刷新するとともに、経営者観点での情報セキュリティの必要性や管理者が組織的な対策を講じる際の具体的な手引きなどを追記している。

本編は2部構成となっており、第1部の経営者編では、情報セキュリティ対策に関して、経営者が認識し自らの責任で対応しなければならない事項について説明。第2部の管理実践編では、情報資産や情報システムなどの管理を実践する管理者層を対象に、中小企業において情報セキュリティポリシーを策定し、これをもとに対策を実践していくための手順について説明している。

また付録として、企業や個人などに最低限求められる「情報セキュリティ5か条」、診断シート「5分でできる!情報セキュリティ自社診断」、自社のセキュリティポリシーを策定する際にすぐに役立つひな形や情報資産管理台帳のサンプル「わが社の情報セキュリティポリシー」を用意している。同ガイドラインは、IPAのサイトより無償でダウンロードが可能。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  6. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  7. RoamWiFi R10 に複数の脆弱性

    RoamWiFi R10 に複数の脆弱性

  8. 研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

    研究開発の推進責務が撤廃ほか ~「NTT法」改正法律成立を受け NTT がコメント

  9. 2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

    2024年第1四半期 IPA 情報セキュリティ安心相談窓口の相談状況、サポート詐欺被害時の漏えい可能性判断ポイントほか

  10. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

    脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

ランキングをもっと見る