「サイバーセキュリティ対策マネジメントガイドライン」を公開(JASA) | ScanNetSecurity
2026.01.14(水)

「サイバーセキュリティ対策マネジメントガイドライン」を公開(JASA)

JASAのクラウドセキュリティ推進協議会は、クラウド認証基準研究WGによる「サイバーセキュリティ対策マネジメントガイドライン」を公開した。

製品・サービス・業界動向 業界動向
特定非営利活動法人 日本セキュリティ監査協会(JASA)のクラウドセキュリティ推進協議会(JCISPA)は1月17日、クラウド認証基準研究WGによる「サイバーセキュリティ対策マネジメントガイドライン」を公開した。同ガイドラインは、JIS Q 27001:2014を実装している組織が、そのISMSを生かしてサイバーセキュリティ対策を実施するための要求事項、および管理策のガイダンスを提供するもの。規格はISO/IEC27009:2016に準拠して作成されている。

同ガイドラインが規定している要求事項は汎用的なもので、形態や規模、性質を問わず、すべての組織に適用できるようになっている。サイバーセキュリティ固有の要求事項を記載した4.2節と、JIS Q 27002:2014に関連したサイバーセキュリティ管理策実施のためのガイダンスを記載した5章から構成され、サイバーセキュリティ固有の管理目的および管理策を附属書Aに列挙している。なお、組織が同ガイドラインへの適合を宣言する場合には、4章および5章に規定する、いかなる要求事項の除外も認められないとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. モバイル 4 社が呼びかけ フィッシングメールは DMARC だけではなくならない 今だからこそ見直したい SPF の設定不備 ~ JPAAWG 8th General Meeting レポート #02

    モバイル 4 社が呼びかけ フィッシングメールは DMARC だけではなくならない 今だからこそ見直したい SPF の設定不備 ~ JPAAWG 8th General Meeting レポート #02

  2. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  3. ギグワークスのサーバに不正アクセス

    ギグワークスのサーバに不正アクセス

  4. 徳島大学病院に不正アクセス、16,945 件の患者情報が漏えいした可能性

    徳島大学病院に不正アクセス、16,945 件の患者情報が漏えいした可能性

  5. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

ランキングをもっと見る
PageTop