「サイバーセキュリティ対策マネジメントガイドライン」を公開(JASA) | ScanNetSecurity
2026.06.12(金)

「サイバーセキュリティ対策マネジメントガイドライン」を公開(JASA)

JASAのクラウドセキュリティ推進協議会は、クラウド認証基準研究WGによる「サイバーセキュリティ対策マネジメントガイドライン」を公開した。

製品・サービス・業界動向 業界動向
特定非営利活動法人 日本セキュリティ監査協会(JASA)のクラウドセキュリティ推進協議会(JCISPA)は1月17日、クラウド認証基準研究WGによる「サイバーセキュリティ対策マネジメントガイドライン」を公開した。同ガイドラインは、JIS Q 27001:2014を実装している組織が、そのISMSを生かしてサイバーセキュリティ対策を実施するための要求事項、および管理策のガイダンスを提供するもの。規格はISO/IEC27009:2016に準拠して作成されている。

同ガイドラインが規定している要求事項は汎用的なもので、形態や規模、性質を問わず、すべての組織に適用できるようになっている。サイバーセキュリティ固有の要求事項を記載した4.2節と、JIS Q 27002:2014に関連したサイバーセキュリティ管理策実施のためのガイダンスを記載した5章から構成され、サイバーセキュリティ固有の管理目的および管理策を附属書Aに列挙している。なお、組織が同ガイドラインへの適合を宣言する場合には、4章および5章に規定する、いかなる要求事項の除外も認められないとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  2. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

  3. 中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

    中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

  4. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  5. DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

    DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

ランキングをもっと見る
PageTop