「サイバーセキュリティ対策マネジメントガイドライン」を公開(JASA) | ScanNetSecurity
2026.07.04(土)

「サイバーセキュリティ対策マネジメントガイドライン」を公開(JASA)

JASAのクラウドセキュリティ推進協議会は、クラウド認証基準研究WGによる「サイバーセキュリティ対策マネジメントガイドライン」を公開した。

製品・サービス・業界動向 業界動向
特定非営利活動法人 日本セキュリティ監査協会(JASA)のクラウドセキュリティ推進協議会(JCISPA)は1月17日、クラウド認証基準研究WGによる「サイバーセキュリティ対策マネジメントガイドライン」を公開した。同ガイドラインは、JIS Q 27001:2014を実装している組織が、そのISMSを生かしてサイバーセキュリティ対策を実施するための要求事項、および管理策のガイダンスを提供するもの。規格はISO/IEC27009:2016に準拠して作成されている。

同ガイドラインが規定している要求事項は汎用的なもので、形態や規模、性質を問わず、すべての組織に適用できるようになっている。サイバーセキュリティ固有の要求事項を記載した4.2節と、JIS Q 27002:2014に関連したサイバーセキュリティ管理策実施のためのガイダンスを記載した5章から構成され、サイバーセキュリティ固有の管理目的および管理策を附属書Aに列挙している。なお、組織が同ガイドラインへの適合を宣言する場合には、4章および5章に規定する、いかなる要求事項の除外も認められないとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 日経225構成企業の217社で情報漏えいを確認

    日経225構成企業の217社で情報漏えいを確認

  2. セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

    セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

  3. サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

    サイバー犯罪者が犯行現場に残した「セルフィー」1,500 万枚を LLM 分析

  4. 個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

    個人情報部分を非表示処理にとどめた状態を削除済みと誤認 ~ 川越商工会議所で会員データを外部に送信

  5. 「弊社でも具体的な原因が特定できない状況」WebARENA メールホスティング/SuiteX V2 メールプレミアムが Spamhaus 登録

    「弊社でも具体的な原因が特定できない状況」WebARENA メールホスティング/SuiteX V2 メールプレミアムが Spamhaus 登録

ランキングをもっと見る
PageTop