• 検索結果がありません。

(a) 情報システムセキュリティ責任者は、電子

「医療情報システムの安全管理に関するガイドライン」 NWセキュリティチェックシート

「医療情報システムの安全管理に関するガイドライン」 NWセキュリティチェックシート

... 7 All Rights Reserved Copyright ©2007 保健・医療・福祉情報セキュアネットワーク基盤普及促進コンソーシアム 2. 小規模機関用チェックシートの使用方法について このチェックシート外部に情報提供できる設備を有しない医療機関等について、チェックを実施す るためのものです。外部に情報提供できる設備を有する(SP ...

11

「電子政府情報セキュリティ相互運用支援技術の開発- Challenge PKI 2002 プロジェクト-」

「電子政府情報セキュリティ相互運用支援技術の開発- Challenge PKI 2002 プロジェクト-」

... の妨げになっていると考えられる。そこで本プロジェクトで、 (1) GPKI に関わる仕様・標準の解説、(2) GPKI のテスト環境とテ ストケース、 (3)アプリケーション開発の参考となるサンプル実装、の3つを開発・公開した。さらに、これらの成果を IETF などの 標準化団体へフィードバックした。今後、テスト環境の海外への配布、テスト標準化の提言、テストケースの Informational RFC ...

6

ニューヨークだより 2006 年 6 月.doc 情報セキュリティ人材育成の現状 NY 1. 米国における情報セキュリティ資格制度と資格取得の現状 米国の情報 IT セキュリティ プロフェッショナルにとって 関連分野の資格を取得することは 情報セキュリティ システムの

ニューヨークだより 2006 年 6 月.doc 情報セキュリティ人材育成の現状 NY 1. 米国における情報セキュリティ資格制度と資格取得の現状 米国の情報 IT セキュリティ プロフェッショナルにとって 関連分野の資格を取得することは 情報セキュリティ システムの

... ISSEP 、ISC2 と U.S. National Security Agency(NSA)の情報保証局 (Information Assurance Directorate=NSA/IAD)との合意の下、2003 年 2 月に発表された 特別プログラムで、NSA 職員として、あるいは外部コントラクタとして同省のために ...

21

1 情報セキュリティ評価について 情報セキュリティ対策ベンチマーク ISMS 適合性評価制度 情報セキュリティ監査は いずれも 組織が構築した情報セキュリティマネジメントを評価するものである 本項では これらの情報セキュリティ評価について その概要や特徴について述べる これら評価の準拠する規格は 情

1 情報セキュリティ評価について 情報セキュリティ対策ベンチマーク ISMS 適合性評価制度 情報セキュリティ監査は いずれも 組織が構築した情報セキュリティマネジメントを評価するものである 本項では これらの情報セキュリティ評価について その概要や特徴について述べる これら評価の準拠する規格は 情

... 細な評価が求められる。 情報セキュリティ対策ベンチマーク、特定部門または全組織を対象範囲とし、 25 項目を自己診断 するので、簡易な評価であると言える。 ISMS 適合性評価制度認証を与えることを目的に、特定業務・ 特定システムから全組織までを対象範囲としており、 JIS Q 27001 付属書 A の 133 項目の管理策のみな ...

10

ISMS情報セキュリティマネジメントシステム文書化の秘訣

ISMS情報セキュリティマネジメントシステム文書化の秘訣

... ISMS システム文書様式集 ISMS の構築(P)、運用(D)、見直し(C)、改善(A)の各フェーズで様々な文書や記 録が作られます。この章でその様式例を紹介します。 文書の中に、資産台帳や、リスク対応計画書のように文書番号を伴った ISMS 文書と して管理されるものと、内部監査報告書やセキュリティインシデント報告書のように記録 ...

5

目次 はじめに... 5 共有セキュリティ責任モデル... 5 セキュリティに関する AWS の責任... 6 セキュリティに関するお客様の責任... 6 AWS グローバルインフラストラクチャのセキュリティ... 7 AWS コンプライアンスプログラム... 7 物理的および環境のセキュリティ..

目次 はじめに... 5 共有セキュリティ責任モデル... 5 セキュリティに関する AWS の責任... 6 セキュリティに関するお客様の責任... 6 AWS グローバルインフラストラクチャのセキュリティ... 7 AWS コンプライアンスプログラム... 7 物理的および環境のセキュリティ..

... AWS セキュリティ認証情報が安全にプロビジョニングされ、 Amazon EC2 インスタンスのメタデータサービスを通してアプリケーションで使用できるようになります。メタデータサービ ス、現在のアクティブな認証情報の有効期限が切れる前に新しい一時的なセキュリティ認証情報を使用できるように ...

82

EOSオリジナルデータセキュリティシステムセキュリティターゲット

EOSオリジナルデータセキュリティシステムセキュリティターゲット

... O.I&A , FIA_AFL.1, FIA_ATD.1, FIA_SOS.1, FIA_UAU.1, FIA_UID.1, FIA_USB.1, FMT_MTD.1, FMT_SMF.1 および FMT_SMR.1 によって対抗される. FIA_UAU.1 および FIA_UID.1 によって, TSF 管理, および閲覧の識別認証を実現し ている. また, ...

44

目次 1. サービス概要 サービスの定義 本サービスの特徴 利用方法 システム構成 責任範囲 セキュリティポリシー データセンター 仮想化

目次 1. サービス概要 サービスの定義 本サービスの特徴 利用方法 システム構成 責任範囲 セキュリティポリシー データセンター 仮想化

... しておりません。 (Optional, High Availability、Load Balancer、Resilient Storage など)  Red Hat Enterprise Linux 7.x サブスクリプションで、追加機能のリポジトリ Optional のみ提供しております。  CentOS 7.1/ Red Hat Enterprise Linux 7.1 ...

53

業界別トレーニングートレーニングの特徴 トレーニングの特徴 サイバーセキュリティ戦略に関係する責任者クラス向けのトレーニングです CISO CIO に相当する役割を担っている方 IT 部門 生産部門 事業企画部門などの統括責任者及びマネージャークラスの方 セキュリティ システム ネットワーク運用管理

業界別トレーニングートレーニングの特徴 トレーニングの特徴 サイバーセキュリティ戦略に関係する責任者クラス向けのトレーニングです CISO CIO に相当する役割を担っている方 IT 部門 生産部門 事業企画部門などの統括責任者及びマネージャークラスの方 セキュリティ システム ネットワーク運用管理

... 【個人情報の取り扱いについて】 弊機構、本プログラムの申込のためにご提出頂いた個人情報の適切な管理に努めております。ご提供頂いた個人情報、本プログラムを提供するた めに必要な範囲(事務処理および講師への当日受講リストの配布等)で利用させて頂きます。個人情報保護についての詳細下記のページをご参 照ください。 ...

12

市場区分の定義 セキュリティツール セキュリティサービス 統合型アプライアンスネットワーク脅威対策製品コンテンツセキュリティ対策製品アイデンティティ アクセス管理製品システムセキュリティ管理製品暗号製品情報セキュリティコンサルテーションセキュアシステム構築サービスセキュリティ運用 管理サービス情報セ

市場区分の定義 セキュリティツール セキュリティサービス 統合型アプライアンスネットワーク脅威対策製品コンテンツセキュリティ対策製品アイデンティティ アクセス管理製品システムセキュリティ管理製品暗号製品情報セキュリティコンサルテーションセキュアシステム構築サービスセキュリティ運用 管理サービス情報セ

... 昨年2015年度前年比9.2%伸びて9202億円と予想していたが今調査で2015年度前年比6.4%伸び8965億円に達したと推定 同2016年度前年比4.0%増の9327億円となり、2017年度成長率の盛り返しを見込み前年比5.0% 9795億円と予測 ...

21

電子メールのセキュリティ 2007年版

電子メールのセキュリティ 2007年版

... 48 (4) 証明書ポリシー(CP)と認証実施規定(CPS)が適切であるか 認証局で証明書を発行する業務にあたり、所有確認の程度など信頼性の保証の度合い を決め、証明書発行のポリシーとして策定します。このポリシーを識別するために、ユニ ークなオブジェクト ID を決めます。また、そのポリシーを成立させるための運用規定を 定めます。これを CPS(Certification Practice ...

182

1. 実施する試験区分 次の図に示すとおり, 情報処理技術者試験及び情報処理安全確保支援士試験を実施する 情報処理技術者試験は,IT パスポート試験, 情報セキュリティマネジメント試験, 基本情報技術者試験, 応用情報技術者試験及び高度試験 (IT ストラテジスト試験, システムアーキテクト試験,

1. 実施する試験区分 次の図に示すとおり, 情報処理技術者試験及び情報処理安全確保支援士試験を実施する 情報処理技術者試験は,IT パスポート試験, 情報セキュリティマネジメント試験, 基本情報技術者試験, 応用情報技術者試験及び高度試験 (IT ストラテジスト試験, システムアーキテクト試験,

... 情報の機密性・完全性・可用性,脅威,マルウェア・ 不正プログラム,脆弱性,不正のメカニズム,攻撃 の種類・動機,サイバー攻撃(SQL インジェクショ ン,クロスサイトスクリプティング,DoS 攻撃,フィ ッ シ ング ,パ スワ ード リ スト 攻 撃, 標的 型攻 撃 ほ か),暗号化技術(共通鍵,公開鍵,秘密鍵,RSA, AES,ハイブリッド暗号,ハッシュ関数ほか),認証 ...

17

電子マネー・システムにおけるセキュリティ対策:リスク管理に焦点を当てて

電子マネー・システムにおけるセキュリティ対策:リスク管理に焦点を当てて

... イ . 暗号処理用のデバイスの安全性 暗号処理用のデバイスの安全性に関する研究動向をみると、1990 年代後半、デバ イスの消費電力等を測定することによってデバイス内の暗号鍵を推定するサイドチャ ネル攻撃が提案されたほか(Kocher [1996]、 Kocher, Jaffe, and Jun [1999])、故意に デバイスに異常な処理を行わせることで得られた情報を暗号鍵の推定に利用する故 ...

40

情報システムセキュリティ規程

情報システムセキュリティ規程

... (情報システムを利用するの義務) 第 15 条 役職員、業務の遂行を目的として、情報システムを利用しなければならない。 2 役職員、パスワードの適正な管理等情報システムセキュリティ対策を適正に行わなければならない。 3 ...

5

電子メールソフトのセキュリティ設定について 全編

電子メールソフトのセキュリティ設定について 全編

... 一般に、電子メールを利用する上で送信情報を確認すること重要です。 攻撃を目的とした電子メールで、送信情報を詐称することが多いため、送信を確認したから安全 と言えませんが、攻撃を検知するための一助となること間違いありません。 ...

131

ネットワークカメラシステムにおける情報セキュリティ対策要件チェックリスト【JISEC-PROC-2018-A01】

ネットワークカメラシステムにおける情報セキュリティ対策要件チェックリスト【JISEC-PROC-2018-A01】

... 例えば、ネットワークカメラシステムで 24 時間監視を行っている場合、保守作業や障害が発生した際の 一時的な停止や再起動に関しても、事前にセキュアな手順や保守計画を策定しておく必要があります。保守 作業、前項で紹介したような新たなバージョンのファームウェアが公開されたタイミングで突然発生する こともあります。その時になって慌てないように、バージョンアップするかどうかを決定できるような適用 ...

26

鳥取県物品電子入札システムセキュリティ ポリシー設定マニュアル IC カードを利用しない応札者向け 第 1.7 版 平成 31 年 2 月鳥取県物品契約課 鳥取県物品電子入札システムセキュリティ ポリシー設定マニュアル Ver.01-07

鳥取県物品電子入札システムセキュリティ ポリシー設定マニュアル IC カードを利用しない応札者向け 第 1.7 版 平成 31 年 2 月鳥取県物品契約課 鳥取県物品電子入札システムセキュリティ ポリシー設定マニュアル Ver.01-07

... (2-4)チェックを外した際に、「図3.3-10 Java ランタイム(JRE)管理②」の画面が 表示された場合、[チェックしない]をクリックします。 図3.3-10 Java ランタイム(JRE)管理② (2-5)表示された「図3.3-11 Java ランタイム(JRE)管理③」の画面の[セキュリティ] タブをクリックして、セキュリティ・レベルを「高」に設定します。 ...

19

とろろこんぶ電子印鑑は セキュリティー機能を備えた お客様 ( 管理者 ) が印影を作成できる電子印鑑です とろろこんぶシステム工房 2

とろろこんぶ電子印鑑は セキュリティー機能を備えた お客様 ( 管理者 ) が印影を作成できる電子印鑑です とろろこんぶシステム工房 2

... 押印ログの出力 S13AHR3DKN,Doc No.0088909-003,2010/07/17,14:16,鈴木太郎,情報システム部, 部長承認,Onodera,GB1,1YWC2XWG, 押印ログを出力できますので、定期的に押印ログを棚卸し、承認を 得ておけば内部統制もクリアできます。 ...

34

電子情報開示と経営分析システム : XBRLの視座から

電子情報開示と経営分析システム : XBRLの視座から

...  この点について和田[2011]、「先進技術だからと導入を急ぐこと、ある意味社会にとって迷 惑なイニシアティブであり、むしろ「出し手」側から反発を受ける可能性すらある。 21 」と指摘し、 早い段階からこの解決策を探り、その現実的な解として導かれたのが「Formula Linkbase 22 」だと 述べている。Formula ...

10

はじめに 本情報セキュリティ対策のしおりは これから情報セキュリティ対策を実施していこうと考えている企業 ( 組織 ) の経営者 ( 運営者 ) 管理者 従業員の方を対象と想定しています 本しおりの内容は 既に理解しているとおっしゃる方には 情報セキュリティ対策の見直し 委託先や子会社に対するセキュ

はじめに 本情報セキュリティ対策のしおりは これから情報セキュリティ対策を実施していこうと考えている企業 ( 組織 ) の経営者 ( 運営者 ) 管理者 従業員の方を対象と想定しています 本しおりの内容は 既に理解しているとおっしゃる方には 情報セキュリティ対策の見直し 委託先や子会社に対するセキュ

... 6 Windows Update と、Microsoft 社の Windows OS を利用しているパソコンに対 して、定期的(通常 1 ヶ月に 1 度)に OS(オペレーティングシステム:パソコンが基本 動作するために必要なシステム)および関連する Microsoft 社の提供するアプリケ ーションソフトウェア(Microsoft Office:Excel、Word、Internet ...

112

Show all 10000 documents...

関連した話題