「サイバーセキュリティ対策マネジメントガイドライン」を公開(JASA) | ScanNetSecurity
2026.10.01(木)

「サイバーセキュリティ対策マネジメントガイドライン」を公開(JASA)

JASAのクラウドセキュリティ推進協議会は、クラウド認証基準研究WGによる「サイバーセキュリティ対策マネジメントガイドライン」を公開した。

製品・サービス・業界動向 業界動向
特定非営利活動法人 日本セキュリティ監査協会(JASA)のクラウドセキュリティ推進協議会(JCISPA)は1月17日、クラウド認証基準研究WGによる「サイバーセキュリティ対策マネジメントガイドライン」を公開した。同ガイドラインは、JIS Q 27001:2014を実装している組織が、そのISMSを生かしてサイバーセキュリティ対策を実施するための要求事項、および管理策のガイダンスを提供するもの。規格はISO/IEC27009:2016に準拠して作成されている。

同ガイドラインが規定している要求事項は汎用的なもので、形態や規模、性質を問わず、すべての組織に適用できるようになっている。サイバーセキュリティ固有の要求事項を記載した4.2節と、JIS Q 27002:2014に関連したサイバーセキュリティ管理策実施のためのガイダンスを記載した5章から構成され、サイバーセキュリティ固有の管理目的および管理策を附属書Aに列挙している。なお、組織が同ガイドラインへの適合を宣言する場合には、4章および5章に規定する、いかなる要求事項の除外も認められないとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 長野県大町市デジタルアーカイブサイトに不正アクセス、オンラインカジノサイト誘導ページに改ざん

    長野県大町市デジタルアーカイブサイトに不正アクセス、オンラインカジノサイト誘導ページに改ざん

  2. 京王電鉄にランサムウェア攻撃

    京王電鉄にランサムウェア攻撃

  3. 商船三井クルーズで営業情報を保存した外部記憶媒体を紛失、就航準備中のクルーズ船「MITSUI OCEAN SAKURA」の船内で保管

    商船三井クルーズで営業情報を保存した外部記憶媒体を紛失、就航準備中のクルーズ船「MITSUI OCEAN SAKURA」の船内で保管

  4. モンベル・グローバルサイトに不正アクセス、最大15名分の個人情報が第三者に不正に取得された可能性

    モンベル・グローバルサイトに不正アクセス、最大15名分の個人情報が第三者に不正に取得された可能性

  5. ApplyNow 提供の採用管理プラットフォームに不正アクセス、マイナンバー含む個人データが漏えいした可能性

    ApplyNow 提供の採用管理プラットフォームに不正アクセス、マイナンバー含む個人データが漏えいした可能性

ランキングをもっと見る
PageTop