• 検索結果がありません。

組織のセキュリティ方針

セキュリティ対応組織の教科書 第2版

セキュリティ対応組織の教科書 第2版

... また、このような IT 型スキルアップが期待されるということは、キャリアパスやキ ャリアプラン方針として、早いうちから育成対象人材に提示しておくことが大切であ る。道筋が見えることで迷いなく役割を担うことができるはずである。 IT 型育成に成功した人材意見は積極的に取り入れ、もし本人にモチベーションがあれ ...

59

経営の基本方針 日立キャピタルは 経営の基本方針 として Principles( 経営理念 ) Mission( 経営方針 ) Core Values( 行動指針 ) を掲げています 事業活動において 経営の基本方針 を実践することで より豊かな社会づくりに貢献する 社会価値創造企業 として 組織の

経営の基本方針 日立キャピタルは 経営の基本方針 として Principles( 経営理念 ) Mission( 経営方針 ) Core Values( 行動指針 ) を掲げています 事業活動において 経営の基本方針 を実践することで より豊かな社会づくりに貢献する 社会価値創造企業 として 組織の

... 商品継続的な改善機会として捉え、「お客さま満足ため 相談・苦情対応方針」を定めております。2015 年 12 月から 「お 客さまからお申し出システム(アラームシステム)」をリニュー アルし、組織的に相談・苦情対応仕組みを構築しています。 お客さまからいただいた相談・苦情・お問い合わせ件数動向 ...

48

agenda 最近のセキュリティリスクの傾向 標的型攻撃にみる攻撃の構造例 サプライチェーン攻撃で鉄壁の守りも突破 ビジネスメール詐欺の被害拡大 サイバーセキュリティ経営ガイドライン 攻撃の組織化とCSIRT CSIRTによるインシデント対応 1

agenda 最近のセキュリティリスクの傾向 標的型攻撃にみる攻撃の構造例 サプライチェーン攻撃で鉄壁の守りも突破 ビジネスメール詐欺の被害拡大 サイバーセキュリティ経営ガイドライン 攻撃の組織化とCSIRT CSIRTによるインシデント対応 1

... ・インシデント検知、調査を可能とするシステムや運用環境を作る。 ポリシーと 手順書 ・インシデント対応には、組織方針に沿った活動や外部と連携が必須。 ・公的機関、政府、協力会社など関連組織連携を意識した準備をする。 ...

32

組織における内部不正防止ガイドラインとチェックシート ~ 技術情報の持ち出しや個人情報の漏えい : あなたの組織は大丈夫ですか?~ 2014 年 5 月 16 日 独立行政法人情報処理推進機構 技術本部セキュリティセンター

組織における内部不正防止ガイドラインとチェックシート ~ 技術情報の持ち出しや個人情報の漏えい : あなたの組織は大丈夫ですか?~ 2014 年 5 月 16 日 独立行政法人情報処理推進機構 技術本部セキュリティセンター

... 経営者リーダーシップにより「基本方針」を策定しないと、社内外における経営責任 所在があいまいになり、実効性ある管理体制整備が困難となります。また、「基本方 針」は経営者内部不正防止に向けた意志を伝えるものでもあり、策定しないと経営者 意志が役職員に伝わらず、具体的な対策を立てることや役職員に内部不正対策を周知徹底 ...

18

II. 本編 目次 I. 要約 本資料の目的 発行者の役割とレビュー範囲 セカンド オピニオン ( 要約版 )... 1 II. 本編... 2 目次 JICA について... 3 (1) 組織概要... 3 (2) 組織方針... 3

II. 本編 目次 I. 要約 本資料の目的 発行者の役割とレビュー範囲 セカンド オピニオン ( 要約版 )... 1 II. 本編... 2 目次 JICA について... 3 (1) 組織概要... 3 (2) 組織方針... 3

... では、SB 対象事業を通じて生み出されるインパクト開示を最も重視しており、その定 量的指標、定性的指標、主要な評価手法や評価仮説など情報を公開することが推奨されている。 JICA 有償資金協力事業においては、事業毎に事業形成前と事業実施後に評価を実施しており、い ずれも事業効果に関する定量的・定性的効果に関する情報公開がなされている。その定量的な指標 ...

20

2 診断方法および診断結果 情報セキュリティ対策ベンチマークは 組織の情報セキュリティ対策の取組状況 (25 問 + 参考質問 2 問 ) と企業プロフィール (15 項目 ) を回答することにより 他社と比較して セキュリティ対策の 取組状況がどのレベルに位置しているかを確認できる自己診断ツールで

2 診断方法および診断結果 情報セキュリティ対策ベンチマークは 組織の情報セキュリティ対策の取組状況 (25 問 + 参考質問 2 問 ) と企業プロフィール (15 項目 ) を回答することにより 他社と比較して セキュリティ対策の 取組状況がどのレベルに位置しているかを確認できる自己診断ツールで

... (1) ISMS 適合性評価制度準備段階で利用するケース (2) ISMS 適合性評価制度認証取得後に、委託元などから個別に情報セキュリティ水準確保確認 要請などがあり、保証型情報セキュリティ監査を利用するケース (3) 助言型情報セキュリティ監査準備段階で利用し、さらに委託元などから個別に情報セキュリテ ...

8

育成する産業サイバーセキュリティ人材 OT( 制御技術 ) と IT( 情報技術 ) 双方にわたる技術的なスキルを核として有し リーダーシップなどの業務推進能力 セキュリティ専門家などとの人脈も有する 組織全体のサイバーセキュリティ対策の中核となる人材 倫理 規範 法制理解 プロフェッショナルネット

育成する産業サイバーセキュリティ人材 OT( 制御技術 ) と IT( 情報技術 ) 双方にわたる技術的なスキルを核として有し リーダーシップなどの業務推進能力 セキュリティ専門家などとの人脈も有する 組織全体のサイバーセキュリティ対策の中核となる人材 倫理 規範 法制理解 プロフェッショナルネット

...  開始当初3ヶ月初歩的なレベル合わせからハイレベルな卒業プロジェクトまで実施  受講者が自社に近い環境で演習を体験できるよう、各業界システムを想定した模擬シス テムを使用  海外トップレベルセキュリティ対策ノウハウ獲得等を目的に、海外関連機関と連 携トレーニングを実施 ...

11

ホワイトペーパーセキュリティ 防ぎきれないサイバー攻撃多層防御と即応体制がセキュリティ対策のカギに 日に日に増え続けるサイバー攻撃 もはや悪意の侵入を防ぎきることは事実上不可能であり 企業はセキュリティ対策に対する基本的な考え方や施策を再点検しなければならない 富士通は社内のセキュリティ組織のあり方

ホワイトペーパーセキュリティ 防ぎきれないサイバー攻撃多層防御と即応体制がセキュリティ対策のカギに 日に日に増え続けるサイバー攻撃 もはや悪意の侵入を防ぎきることは事実上不可能であり 企業はセキュリティ対策に対する基本的な考え方や施策を再点検しなければならない 富士通は社内のセキュリティ組織のあり方

... としたサイバーセキュリティ、そしてオフィスや事業所など ファシリティにおける物理セキュリティだ(図3)。 情報セキュリティに関する施策としては、ルール設定 やセキュリティ教育、データ格付け、暗号化などが挙げら れる。規程や基準、セキュリティ審査も含まれる。サイバー ...

5

我が国のサイバーセキュリティ推進体制の更なる機能強化に関する方針 平成 2 8 年 1 月 2 5 日サイバーセキュリティ戦略本部決定 1 更なる機能強化の必要性 我が国のサイバーセキュリティの確保に関しては 平成 27 年 1 月 サイバーセキュリティ基本法 ( 以下 基本法 という ) の全面施

我が国のサイバーセキュリティ推進体制の更なる機能強化に関する方針 平成 2 8 年 1 月 2 5 日サイバーセキュリティ戦略本部決定 1 更なる機能強化の必要性 我が国のサイバーセキュリティの確保に関しては 平成 27 年 1 月 サイバーセキュリティ基本法 ( 以下 基本法 という ) の全面施

... 今後とも、国内外関係機関と緊密に連携しつつ、我が国で開催される伊勢志摩サ ミットや2019年ラグビーワールドカップ等国際的なイベントにおけるサイ バーセキュリティ確保ため取組を着実に推進するとともに、そこで得られた教訓 ...

6

映像で知る情報セキュリティ社内研修用教材 Information-technology Promotion Agency, Japan 主な対象主に組織内の情報セキュリティ教育担当者 P マークや ISMS の事務局担当者 コンプライアンス部門担当者 その他情報セキュリティの最新状況を入門的に理解し

映像で知る情報セキュリティ社内研修用教材 Information-technology Promotion Agency, Japan 主な対象主に組織内の情報セキュリティ教育担当者 P マークや ISMS の事務局担当者 コンプライアンス部門担当者 その他情報セキュリティの最新状況を入門的に理解し

... Information-technology Promotion Agency, Japan 映像で知る情報セキュリティ 社内研修用教材 主な対象 主に組織情報セキュリティ教育担当者、PマークやISMS事務局担当者、コンプ ライアンス部門担当者、その他情報セキュリティ最新状況を入門的に理解したい方 概要 ...

21

ウェブサイトへの掲載も検討すべきである また 品質マネジメントシステムの品質方針が示されている組織においては 品質方針と苦情対応方針との不整合がないかも確認しておく (2) 苦情対応目標苦情対応方針を実現するために 苦情対応方針を具体的にブレークダウンし 組織全体や部門において設定される具体的な目標

ウェブサイトへの掲載も検討すべきである また 品質マネジメントシステムの品質方針が示されている組織においては 品質方針と苦情対応方針との不整合がないかも確認しておく (2) 苦情対応目標苦情対応方針を実現するために 苦情対応方針を具体的にブレークダウンし 組織全体や部門において設定される具体的な目標

... 10002 苦情対応 プロセスもマネジメントシステムであり、同様文書体系をとることが望ましいといえる。ここでは、 文書体系中から主な文書として、 「苦情対応方針」、 「苦情対応目標」 、「苦情対応手順」、 「苦情対応マ ネジメントマニュアル」 、 「内部監査手順」五つ文書について説明する。 ...

9

情報セキュリティ 10 大脅威 2018 ~2 章情報セキュリティ 10 大脅威組織編 ~ ~ 引き続き行われるサイバー攻撃 あなたは守りきれますか?~ Copyright 2018 独立行政法人情報処理推進機構 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター 2018 年

情報セキュリティ 10 大脅威 2018 ~2 章情報セキュリティ 10 大脅威組織編 ~ ~ 引き続き行われるサイバー攻撃 あなたは守りきれますか?~ Copyright 2018 独立行政法人情報処理推進機構 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター 2018 年

...  攻撃手口 脆弱性対策情報を基に攻撃コードを作成 パッチ適用する前ソフトウェア製品利用者を攻撃 未知もしくは未公開脆弱性を悪用(ゼロデイ攻撃) Apache StrutsやWordPressなど広く利用されている ソフトウェア製品を狙う ...

46

SonicWall TZ シリーズ 中小組織および分散型企業向けの統合脅威防御と SD-WAN プラットフォーム SonicWall TZ シリーズは 小規模から中規模の組織 および分散型企業に あらゆる要件を満たす統合セキュリティソリューションの利点をもたらします 高速な脅威防御およびソフトウェア

SonicWall TZ シリーズ 中小組織および分散型企業向けの統合脅威防御と SD-WAN プラットフォーム SonicWall TZ シリーズは 小規模から中規模の組織 および分散型企業に あらゆる要件を満たす統合セキュリティソリューションの利点をもたらします 高速な脅威防御およびソフトウェア

... 生体認証 簡単には複製または共有できない指紋認識などモバイルデバイス認証をサポートしており、ネットワークアクセス 用ユーザー ID をセキュアに認証します。 オープン認証とソーシャルログイン ゲストユーザーが、パススルー認証を使用して、ホストワイヤレス、LAN ゾーン、または DMZ ゾーン経由で、 Facebook、Twitter、Google+ ...

16

1. 今 何が起こっているのか? 1.1 インターネットを取り巻く状況は? 1.2 ウェブアプリケーションの脆弱性 1.3 ウェブサイト形態と対応責任 2. 脆弱性の解説 3. ウェブサイトのセキュリティ対策方針 4. セキュリティ対策ツールの紹介 Copyright 2009 独立行政法人情報処理

1. 今 何が起こっているのか? 1.1 インターネットを取り巻く状況は? 1.2 ウェブアプリケーションの脆弱性 1.3 ウェブサイト形態と対応責任 2. 脆弱性の解説 3. ウェブサイトのセキュリティ対策方針 4. セキュリティ対策ツールの紹介 Copyright 2009 独立行政法人情報処理

... は、「安全なネットワーク構築と維持」や「脆弱性管理プログラム 整備」など6分野を対象とし、「ファイアウォールをインストールして構成を維持す ること」や「アンチウィルスソフトウェアまたはプログラムを使用し、定期的に更新する こと」など、合計で 12要件 を定めている。要件は 具体的に記載 されており、解釈 ...

140

IPA セキュリティセンターと普及啓発事業 企業から国民各層に向け幅広く発信 企業経営者 セキュリティ IT 専門家 教育担当 職員 社員 シニア 主婦 大学生 小中高生 シンポジウム 普及啓発事業広く企業 国民に情報セキュリティ対策を周知 全国セミナー 会社 組織向け Web 啓発映像 啓発ポスタ

IPA セキュリティセンターと普及啓発事業 企業から国民各層に向け幅広く発信 企業経営者 セキュリティ IT 専門家 教育担当 職員 社員 シニア 主婦 大学生 小中高生 シンポジウム 普及啓発事業広く企業 国民に情報セキュリティ対策を周知 全国セミナー 会社 組織向け Web 啓発映像 啓発ポスタ

...  3月4日~5日に秋葉原で開催されたサイバーセキュリティ月間 イベント「サイバー攻撃を目撃せよ2017」に出展 • NISCとタイアップして一般向けに「ソードアートオンライン」キャラク ターを用いて情報セキュリティ啓発や情報処理安全確保支援士を紹介し たマンガ冊子やクリアファイル等を配布したほか、IPAが提供している情 ...

22

2014 年 12 月 24 日 株式会社クラレ 組織改定および人事異動の件 (2015 年 1 月 1 日付 ) 当社は次の通り 2015 年 1 月 1 日付の部レベルの組織改定および人事異動を行なうことを決定しましたので お知らせします なお 全社的な組織改定の方針 本部レベル以上の組織改定お

2014 年 12 月 24 日 株式会社クラレ 組織改定および人事異動の件 (2015 年 1 月 1 日付 ) 当社は次の通り 2015 年 1 月 1 日付の部レベルの組織改定および人事異動を行なうことを決定しましたので お知らせします なお 全社的な組織改定の方針 本部レベル以上の組織改定お

... (エラストマー事業部) 開発ステージにある新規製品群グローバルマーケティングを加速するため、エラストマー開 発部をエラストマー開発マーケティング部に改組し、同部にセプトン販売部とポリマー販売部 マーケティング機能を移管する。 ...

8

目次 1 調査の目的等 情報セキュリティ現状調査概要 情報セキュリティ現状調査の目的 情報セキュリティ現状調査の範囲 情報セキュリティ現状調査の方法 調査のスケジュール 調査結果要

目次 1 調査の目的等 情報セキュリティ現状調査概要 情報セキュリティ現状調査の目的 情報セキュリティ現状調査の範囲 情報セキュリティ現状調査の方法 調査のスケジュール 調査結果要

... 現在、システム管理部門ではアクセス権管理やウイルス対策等を適切に実施されています。これ ら現行○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○ ○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○。 また、現在管理体制で○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○○ ...

9

目次 はじめに... 5 共有セキュリティ責任モデル... 5 セキュリティに関する AWS の責任... 6 セキュリティに関するお客様の責任... 6 AWS グローバルインフラストラクチャのセキュリティ... 7 AWS コンプライアンスプログラム... 7 物理的および環境のセキュリティ..

目次 はじめに... 5 共有セキュリティ責任モデル... 5 セキュリティに関する AWS の責任... 6 セキュリティに関するお客様の責任... 6 AWS グローバルインフラストラクチャのセキュリティ... 7 AWS コンプライアンスプログラム... 7 物理的および環境のセキュリティ..

... ネットワーク隔離 ネットワークアクセス制御を高めるために、 Amazon VPC で DB インスタンスを実行できます。使用する IP アドレス範囲 をお客様が指定して、 DB インスタンスを隔離することができます。既存 IT インフラストラクチャと接続には業界標 準 IPSec VPN が使えます。VPC で Amazon RDS を実行すると、プライベートサブネット内に ...

82

宇宙航空研究開発機構個人情報ファイル簿 個人情報ファイルの名称 独立行政法人の名称 セキュリティ教育受講記録 宇宙航空研究開発機構 個人情報ファイルが利用に供される事務をつかさどる組織の名称 セキュリティ統括室 情報システム部企画課 個人情報ファイルの利用目的 セキュリティ教育の受講履歴管理及び受講

宇宙航空研究開発機構個人情報ファイル簿 個人情報ファイルの名称 独立行政法人の名称 セキュリティ教育受講記録 宇宙航空研究開発機構 個人情報ファイルが利用に供される事務をつかさどる組織の名称 セキュリティ統括室 情報システム部企画課 個人情報ファイルの利用目的 セキュリティ教育の受講履歴管理及び受講

... る事務をつかさどる組織名称 情報システム部情報システムグループ 個人情報ファイル利用目的 機構内各システムにアカウント情報を提供するため 記録項目 1職員番号、2氏名、3役職、4ID、5出向先、6休職情報、7職級、 8発令日、9メール、10身分、11電話番号、12勤務地、13共 済会加入有無、14国共済加入有無、15加入健康保険組合 ...

31

セキュリティこぼれ話:初めての情報セキュリティ対策

セキュリティこぼれ話:初めての情報セキュリティ対策

... みなさんもパスワード重要性は理解されていると思いますが、インターネットな どでは、安易なパスワードやパスワード使いまわしなど、パスワード運用・管理 上危険な取り扱いを多く見受けます。 インターネットサービスを利用するためパスワードが推察され、悪用されるとい った事例が確認されています。この原因ひとつとして、名前や誕生日ように簡 ...

16

Show all 10000 documents...

関連した話題