• 検索結果がありません。

情報セキュリティ対策の監査

1 情報セキュリティ評価について 情報セキュリティ対策ベンチマーク ISMS 適合性評価制度 情報セキュリティ監査は いずれも 組織が構築した情報セキュリティマネジメントを評価するものである 本項では これらの情報セキュリティ評価について その概要や特徴について述べる これら評価の準拠する規格は 情

1 情報セキュリティ評価について 情報セキュリティ対策ベンチマーク ISMS 適合性評価制度 情報セキュリティ監査は いずれも 組織が構築した情報セキュリティマネジメントを評価するものである 本項では これらの情報セキュリティ評価について その概要や特徴について述べる これら評価の準拠する規格は 情

... )利用が可能であるが、誰がどのような使い方をするか、また、その際にどの程度情報 セキュリティ対策レベルを求めるかに応じて、利用目的に最も適した評価方法を選択することになる。 情報セキュリティ対策ベンチマークは、上記( 1 )、 ( 2 )、 ( 3 )利用目的以外にも、 ISMS 適合性評価制度 ...

10

参考とする基準 (1) 地方公共団体における情報セキュリティポリシーに関するガイドライン ( 平成 27 年 3 月版 )( 総務省 ) (2) 地方公共団体における情報セキュリティ監査に関するガイド

参考とする基準 (1) 地方公共団体における情報セキュリティポリシーに関するガイドライン ( 平成 27 年 3 月版 )( 総務省 ) (2) 地方公共団体における情報セキュリティ監査に関するガイド

... △:観察事項 適用基準に準拠した運用(情報セキュリティ対策実施)が行われているが、 想定されるリスクへ対応が適切とはいえない。 ×:不適合 (重大事項) 適用基準に準拠した運用(情報セキュリティ対策実施)が行われていないこ とが明白であり、リスクが顕在化する可能性が高い、又はリスクが顕在化した ...

8

セキュリティこぼれ話:初めての情報セキュリティ対策

セキュリティこぼれ話:初めての情報セキュリティ対策

... みなさんもパスワード重要性は理解されていると思いますが、インターネットな どでは、安易なパスワードやパスワード使いまわしなど、パスワード運用・管理 上危険な取り扱いを多く見受けます。 インターネットサービスを利用するためパスワードが推察され、悪用されるとい った事例が確認されています。この原因ひとつとして、名前や誕生日ように簡 ...

16

1. はじめに Systemwalker Desktop Patrol V 以降でセキュリティ監査として BIOS パスワード設定の監査 を提供しています しかし Systemwalker Desktop Patrol メインメニュー のセキュリティ情報に表示される起動パスワード 設定パ

1. はじめに Systemwalker Desktop Patrol V 以降でセキュリティ監査として BIOS パスワード設定の監査 を提供しています しかし Systemwalker Desktop Patrol メインメニュー のセキュリティ情報に表示される起動パスワード 設定パ

... PC BIOS 内データを外部から参照できるようにするため仕様。 1999 年頃から ...SMBIOS 情報を参照する機能が提供された。 最近各社 PC には、この仕様に基づいた BIOS が搭載されるようになってきた。ただし全 仕様が搭載されている訳ではなく、SMBIOS 情報うち ...

5

南城市自治体情報セキュリティ強化対策事業 仕様書

南城市自治体情報セキュリティ強化対策事業 仕様書

... 本事業は総務省示す「自治体情報システム強靱性向上モデル」 (補助金名:地方公 共団体情報セキュリティ強化対策費補助金)を導入すべく、現行情報系ネットワーク を LGWAN 接続系とインターネット接続系に分割し、マイナンバーによる情報連携に 活用される LGWAN ...

8

目次 大学における最新の情報セキュリティ脅威事例 情報セキュリティ 10 大脅威 1. 情報セキュリティ 10 大脅威とは 2. 情報セキュリティ 10 大脅威の解説 脆弱性対策促進に向けた各種施策紹介 Copyright 2009, IPA all right reserved. 2

目次 大学における最新の情報セキュリティ脅威事例 情報セキュリティ 10 大脅威 1. 情報セキュリティ 10 大脅威とは 2. 情報セキュリティ 10 大脅威の解説 脆弱性対策促進に向けた各種施策紹介 Copyright 2009, IPA all right reserved. 2

... 内部犯行 日付 インシデント事例 2004年6月2日 E大学職員男性を不正アクセス禁止法違反容疑で逮捕した。男性は、昨年後半に 同大学サーバへ自宅から不正アクセスを行い、 掲示板改ざんや消去、電子メー ル盗聴 などを行っていた。男性は、同大学情報メディアセンターにてシステム管理 ...

48

ネットワーク機器の利用における セキュリティ対策 独立行政法人情報処理推進機構技術本部セキュリティセンター大道晶平

ネットワーク機器の利用における セキュリティ対策 独立行政法人情報処理推進機構技術本部セキュリティセンター大道晶平

... – 全てルータで リモートアクセスが可能 – ほぼ全てルータが 初期パスワード を変更していない – LAN内機器にアクセスされる可能性もある http://japan.zdnet.com/article/35064561/ ...

21

情報セキュリティ対策9カ条リーフレット あなたのパソコン・スマホは大丈夫? | 城陽市

情報セキュリティ対策9カ条リーフレット あなたのパソコン・スマホは大丈夫? | 城陽市

... 先震災際には、停電などによりテレビが使えなかったり、電話 音声通話が混雑してつながらなかったりしても、インターネットを利用 することで情報収集ができた事例が多く報告されています。これによ り、インターネットが避難場所情報や支援物資配給場所など把握 ...

2

情報セキュリティ 10 大脅威 2019 ~IT は 便利 の裏に 危険 あり ~ ( 独 ) 情報処理推進機構 (IPA) セキュリティセンターセキュリティ対策推進部土屋正 Copyright 2019 独立行政法人情報処理推進機構 1

情報セキュリティ 10 大脅威 2019 ~IT は 便利 の裏に 危険 あり ~ ( 独 ) 情報処理推進機構 (IPA) セキュリティセンターセキュリティ対策推進部土屋正 Copyright 2019 独立行政法人情報処理推進機構 1

... 5位 ウェブサービスへ不正ログイン ワンクリック請求等不当請求 ウェブサービスへ不正ログイン 6位 匿名によるネット上誹謗・中傷 ウェブサービスから個人情報窃取 ウェブサービスから個人情報窃取 7位 ウェブサービスから個人情報窃取 ...

40

金融機関を取り巻く情報セキュリティ問題の現状とその対策について

金融機関を取り巻く情報セキュリティ問題の現状とその対策について

... 「暗証番号漏洩がありうる」 ⇒ カードを偽造しにくくすれば良い ⇒ ICカード化 「ICカードも偽造される可能性がある」 ⇒ 認証方式高度化、ハードウエア改良 「カード盗難にも対処しなければならない」 ⇒ 生体認証利用 「生体認証も偽造される可能性がある」 ⇒ 生体検知機能付加 ...

22

別冊1:委託関係における情報セキュリティ対策ガイドライン

別冊1:委託関係における情報セキュリティ対策ガイドライン

... 2.前項規定に基づき本業務を再委託する場合、乙は自己が負う義務と同等義務 を再委託先に対して書面にて課すとともに、甲に対して再委託先に当該義務を課し た旨を書面により報告し、かつ乙は当該機密情報開示に伴う全責任を負うものとす る。また、乙は次項第 3 号再委託先から報告を、第○条(機密保持)第3項 ...

10

企業情報を守る!クラウド時代のサイバーセキュリティ対策

企業情報を守る!クラウド時代のサイバーセキュリティ対策

... -30- 手遅れになる前に、気づく。 標的型攻撃は巧妙で、インターネットを通じて知らぬ間に企業内に潜 伏しています。例えば、PC乗っ取りが発見されるまで潜伏期間は なんと平均約200日。マイクロソフトで高度な検知機能で監視し、不 正プログラムから侵入した悪意ある攻撃に対しても不審な動作や異常 を検知し、乗っ取りや潜伏を防ぎます。 ...

48

October 2014 日本システム監査人協会会報 第 193 回月例研究会 (2014 年 7 月開催 ) 会員番号 野嶽俊一 ( 情報セキュリティ監査研究会 ) 講演テーマ 最近のサイバー攻撃と対策の解説 講師 独立行政法人情報処理推進機構 (IPA) 技術本部セキ

October 2014 日本システム監査人協会会報 第 193 回月例研究会 (2014 年 7 月開催 ) 会員番号 野嶽俊一 ( 情報セキュリティ監査研究会 ) 講演テーマ 最近のサイバー攻撃と対策の解説 講師 独立行政法人情報処理推進機構 (IPA) 技術本部セキ

... 詳しくは、IPAが発行した、「『標的型メール攻撃』対策に向けたシステム設計ガイド」(資料2)をご参照願いたい。 Ⅲ.ネットバンキング不正送金 1.被害状況 警察庁発表によると、インターネットバンキング不正送金は、国内で被害件数 873 件、被害額は 14 億 1700 万円を超え、過去最悪だった 2013 年被害額を、2014 年 5 ...

7

情報セキュリティ EXPO 2017 ランサムウェアの脅威と対策 2017 年 5 月独立行政法人情報処理推進機構技術本部セキュリティセンター山﨑知嗣

情報セキュリティ EXPO 2017 ランサムウェアの脅威と対策 2017 年 5 月独立行政法人情報処理推進機構技術本部セキュリティセンター山﨑知嗣

... ・通称「vvvウイルス」としてSNSなどで話題に。 2016年2⽉ Locky ・ファイル暗号化型 ・ファイル拡張⼦が「.locky」に。 ・メッセージが⽇本語対応。 ・スパムメールにより拡散。 2016年3⽉ AndroidOS_Locker ・AndroidOSランサムウェア ...

27

セキュリティ対策の方法 種類

セキュリティ対策の方法 種類

... 2. ADアカウント固定を使ったDataClasys自動起動が可能 ・ActiveDirectoryログオン時に自動でDataClasysを起動することが可能です。 ・起動時にIDファイルで紐付けられたADアカウントユーザでログインしているか確認します。 異なる場合はDataClasysユーザクライアント起動を許可しません。 ...

26

セキュリティ対策の方法 種類

セキュリティ対策の方法 種類

... #define CLSSERROR_NO_TERMINAL_INFORMATION 110 //このIDファイルは端末を限定しなければなりません。ユーザクライアントバージョンが古いかもしれません。 #define CLSUERROR_INVALID_ACTION 258 //有効なアクションが指定されていません。コマンドラインパラメータを確認してください。 #define CLSUERROR_NO_IDFILE_PATH ...

27

情報セキュリティ 10 大脅威 2020 ~ セキュリティ対策は一丸となって Let's Try!!~ 2020 年 4 月

情報セキュリティ 10 大脅威 2020 ~ セキュリティ対策は一丸となって Let's Try!!~ 2020 年 4 月

... りよく登場する用語や仕組みについて 1 章で概要を解説する。 ⚫ 第 2 章:情報セキュリティ 10 大脅威 2020 個人 10 大脅威ではスマホ決済に関する脅威が初登場で 1 位にランクインした。近年キャッシュレス決 済普及に付随し、不正利用も多く確認されている。便利なサービスが次々と登場するが、それらを悪用しよう ...

88

はじめに 本情報セキュリティ対策のしおりは これから情報セキュリティ対策を実施していこうと考えている企業 ( 組織 ) の経営者 ( 運営者 ) 管理者 従業員の方を対象と想定しています 本しおりの内容は 既に理解しているとおっしゃる方には 情報セキュリティ対策の見直し 委託先や子会社に対するセキュ

はじめに 本情報セキュリティ対策のしおりは これから情報セキュリティ対策を実施していこうと考えている企業 ( 組織 ) の経営者 ( 運営者 ) 管理者 従業員の方を対象と想定しています 本しおりの内容は 既に理解しているとおっしゃる方には 情報セキュリティ対策の見直し 委託先や子会社に対するセキュ

... CD や DVD に関しては、割ってしまうが基本ですが、媒体を構成する反射層と 呼ばれる薄い層が割るときに散らばってしまうので止めたほうがいいという意見も あります。そこで、メディアシュレッダー等で細断(破砕)する方法がお勧めとなりま す。もっと手頃な方法としては、読み取りができないように媒体に傷をつける方法も ...

112

別冊2:中小企業における組織的な情報セキュリティ対策ガイドライン

別冊2:中小企業における組織的な情報セキュリティ対策ガイドライン

... 4 地震が発生し、A 商会在庫管理サーバ脇に置いてあったパー ティションが倒れ、 サーバにぶつかった。 この影響でサーバ HDD が故障し、 サー バが正常に起動しなくなった。 サーバ予備機はなく、 ベンダーに修理を依頼したが、 緊急時を想定した契約を結んでおらず、ベンダーが来て修理したは地震発生 1 週 間後であった。 ...

49

管理された非格付け情報の保護対策マネジメントガイドライン NIST SP 対応の ISMS のために 年 2 月 16 日 特定非営利活動法人日本セキュリティ監査協会

管理された非格付け情報の保護対策マネジメントガイドライン NIST SP 対応の ISMS のために 年 2 月 16 日 特定非営利活動法人日本セキュリティ監査協会

... 16.1.2 3.6.2 組織内部及び外部両方,適切な担当官及び/または権威に対して,インシデントに ついて追跡,文書化,及び報告を行う。 16.1.3 3.14.1 タイムリーなやり方で情報及びシステムフローを識別し,報告し,訂正する。 16.1.4 3.3.1 ...

25

Show all 10000 documents...

関連した話題