• 検索結果がありません。

z情報セキュリティ監査企業台帳

01 見積公告伺(情報セキュリティ監査)

01 見積公告伺(情報セキュリティ監査)

... 受注者は、発注者が承諾した場合を除き、発注者から提供を受けた秘密情報及び個人情報を 複写し、又は複製してはならない。 受注者は、秘密情報及び個人情報の漏洩等の事故等が発生し、又は発生する恐れがあると判 断した場合は、直ちに発注者へ書面により報告し、その指示に従わなければならない。 受注者は、本業務終了時において、発注者から提供を受け、又は受注者自らが収集し、若し ...

11

情報セキュリティ監査の実施 基本施策3 情報化社会に対応した行政体制づくり(市民生活・行政・情報公開・個人情報保護) | 結城市公式ホームページ

情報セキュリティ監査の実施 基本施策3 情報化社会に対応した行政体制づくり(市民生活・行政・情報公開・個人情報保護) | 結城市公式ホームページ

... 情報セキュリティ内部監査の実施 □拡充(人・モノ・カネ等の拡充) ■改善改革しながら継続 □現状のまま継続(改善・改革なし) □統合・新規事業への展開 □縮小 □休止 □廃止・終了 □予定どおりの要求 □一部改善の上要求 □今回は見送り □その他の処置 ネットワーク分離など,情報セキュリティを取り巻く新たな環境に対応できるよう研修内容の見直しなどを実施していく。 ...

2

IT製品の調達におけるセキュリティ要件リスト 情報処理推進機構:情報セキュリティ:ITセキュリティ評価及び認証制度(JISEC)

IT製品の調達におけるセキュリティ要件リスト 情報処理推進機構:情報セキュリティ:ITセキュリティ評価及び認証制度(JISEC)

... ④ その他 一方、調達側が必要と考えるセキュリティ要件の一部が評価範囲に含まれていない 認証取得製品や、本リストに記載していない製品分野等の国際標準に基づく第三者認 証が活用できない(認証取得製品が市場に流通していない)製品においては、納品物 がセキュリティ要件を満たしていることを調達者自身で確認することが必要となる。 しかし、セキュリティ要件のレベル、検査担当者のスキルや検査に掛かる工数等の ...

37

RIETI - -企業情報開示システムの最適設計-第4編 IFRS導入と監査のあり方

RIETI - -企業情報開示システムの最適設計-第4編 IFRS導入と監査のあり方

... 財務諸表監査の実施において、財務諸表項目を、直接、監査する場合は、間接証拠を入手す る場合に比較して多くないと思われる。現在の財務諸表監査はリスク・アプローチに基づいて いるが、リスク・アプローチに基づく監査とは、重要な虚偽の表示が生じる可能性が高い事項 について重点的に監査の人員や時間を充てることにより、監査を効果的かつ効率的なものとす ...

33

ONTAP 9 SMB / CIFSおよびNFS監査とセキュリティ トレーシング ガイド

ONTAP 9 SMB / CIFSおよびNFS監査とセキュリティ トレーシング ガイド

... 次の例は、SVM vs1.example.com上のFPolicyサーバへの外部エンジン接続に関する情報 を表示したものです。 cluster1::> vserver fpolicy show-engine -vserver vs1.example.com FPolicy Server- Server- Vserver Policy Node Server status type --------------- ...

121

支部のこれまで活動の関係 気付き 出社してから退社するまで中小企業の情報セキュリティ対策実践手引き 略称 :9to5 URL: 運用 中小企業向け情報セキュリティポリシー サンプル 略称 : ポ

支部のこれまで活動の関係 気付き 出社してから退社するまで中小企業の情報セキュリティ対策実践手引き 略称 :9to5 URL: 運用 中小企業向け情報セキュリティポリシー サンプル 略称 : ポ

... ・働き方の変化により時間を気にしない買物 の要望の拡大 ・顧客が安心して製品の購入 が可能なWebサイトの提供 ・サイバー攻撃や内部犯行に よるクレジット情報、個人情報 の流出は顧客離れ、損害賠償 や、Webサイトの停止につなが り、売上/利益が減るため、 Webサイト、DBの保護が最優 先 ...

36

目次 1. はじめに 調査背景 目的 調査の実施概要 文献調査 企業経営者の情報セキュリティに対する認識 姿勢... 2 企業経営者の情報セキュリティに対する認識 姿勢の実態... 2 CISO の設置状況... 4 情報セ

目次 1. はじめに 調査背景 目的 調査の実施概要 文献調査 企業経営者の情報セキュリティに対する認識 姿勢... 2 企業経営者の情報セキュリティに対する認識 姿勢の実態... 2 CISO の設置状況... 4 情報セ

... なお、D 社は製造業であるため、製品のセキュリティを担保しなければならないが、いわゆる PSIRT (Product Security Incident Response Team) の機能は開発部門側に持たせており、CSIRT は外 部から入手した脆弱性等の情報を社内の PSIRT に迅速に共有するという形で連携している。 D 社の CSIRT ...

94

企業向けクライアント・サーバ用セキュリティ対策製品 TREND MICRO ビジネスセキュリティ 6.0のご紹介

企業向けクライアント・サーバ用セキュリティ対策製品 TREND MICRO ビジネスセキュリティ 6.0のご紹介

... インターネットに潜む多種多様な脅威にこれひとつで対策が可能 日々変化する最新の脅威に常に対応 Webサイトの評価情報を収めた「Webレピュ テーション」に加え、ファイルの評価情報を収め ...

6

中小企業の情報セキュリティ対策ガイドライン付録 8 情報資産管理台帳 (Ver.1.4) 業務分類 情報資産名称 備考 利用者範囲 管理部署 個人情報 個人情報の種類要配慮個人情報 マイナンバー 機密性 評価値 完全性 可用性 重要度 保存期限 登録日 脅威の発生頻度 ( 脅威の状況 シートで設定

中小企業の情報セキュリティ対策ガイドライン付録 8 情報資産管理台帳 (Ver.1.4) 業務分類 情報資産名称 備考 利用者範囲 管理部署 個人情報 個人情報の種類要配慮個人情報 マイナンバー 機密性 評価値 完全性 可用性 重要度 保存期限 登録日 脅威の発生頻度 ( 脅威の状況 シートで設定

... 記憶媒体を内蔵したサーバーなどの機器を処分または再利用する前に、秘密情報やライセンス供与されたソ フトウェアを完全消去用のツールを用いたり、物理的に破壊したりすることで、復元できないようにすることを 定めていますか? 業務で利用するすべてのサーバーやネットワーク機器に対して、必要に応じてイベントログや通信ログの取得 及び保存の手順を定めた上で、ログを定期的にレビューしていますか? ...

7

講演内容 情報セキュリティ 情 情報セキュリティを取り巻く情勢 インターネット上の脅威を知ろう 個人にかかる脅威 対策 企業にかかる脅威 対策 2

講演内容 情報セキュリティ 情 情報セキュリティを取り巻く情勢 インターネット上の脅威を知ろう 個人にかかる脅威 対策 企業にかかる脅威 対策 2

... http://www.npa.go.jp/cyberpolice/ 警察庁情報技術解析課 警察庁情報技術解析課 PDCAサイクル 情報セキ リテ 対策は 度行 たら終わりではない • 情報セキュリティ対策は一度行ったら終わりではない。 • 新たな脅威に対応する必要があるため、見直しと改 ...

44

セキュリティ被害調査ワーキンググループ 目的 情報セキュリティインシデントにおける被害の定量化 適切な情報セキュリティに対する投資判断 投資対効果の提示 企業における情報セキュリティインシデントに係る被害額 投資額などの実態をアンケートやヒアリングによって調査した この調査結果をもとに 情報セキュリ

セキュリティ被害調査ワーキンググループ 目的 情報セキュリティインシデントにおける被害の定量化 適切な情報セキュリティに対する投資判断 投資対効果の提示 企業における情報セキュリティインシデントに係る被害額 投資額などの実態をアンケートやヒアリングによって調査した この調査結果をもとに 情報セキュリ

...  企業における情報セキュリティインシデントに係る被害額・投資額などの実 態をアンケートやヒアリングによって調査した。この調査結果をもとに 「情報 セキュリティインシデントに関する被害額算出モデル」 を策定  一年間に報道された個人情報漏えいインシデント(事件・事故)を調査・分析 し、 「JOモデル(JNSA Damage Operation ...

26

セキュリティこぼれ話:初めての情報セキュリティ対策

セキュリティこぼれ話:初めての情報セキュリティ対策

... ところが、個人情報保護法と呼ばれる法律が 2005 年 4 月 に施行されて以来、個人情報の漏えい問題が大きく取り沙 汰されるようになりました。 そして、この個人情報の概念から、企業においては企業情 報や機密情報といった情報も、企業として守るべきものであ ることが重要となってきました。これもセキュリティ対策である ...

16

目次 1 調査の目的等 情報セキュリティ現状調査概要 情報セキュリティ現状調査の目的 情報セキュリティ現状調査の範囲 情報セキュリティ現状調査の方法 調査のスケジュール 調査結果要

目次 1 調査の目的等 情報セキュリティ現状調査概要 情報セキュリティ現状調査の目的 情報セキュリティ現状調査の範囲 情報セキュリティ現状調査の方法 調査のスケジュール 調査結果要

... 今回は聞き取り調査およびアンケート調査による評価を行いました、客観的な証跡による評 価ではありませんので監査のような厳格さを持つものではありません。また、特定の時点での 評価ですので時間の経過による変化は考慮していません。したがって、本調査結果をもって何 らかの安全性を保証するものではありません。 ...

9

中国風険消息<中国リスク情報>2019No.3_中国における日系企業のサイバーセキュリティへの対応

中国風険消息<中国リスク情報>2019No.3_中国における日系企業のサイバーセキュリティへの対応

... まず、日本本社がいわゆる大企業である場合でも、海外拠点の一つひとつは従業員規模が数十人~ 数百人のいわゆる中小企業であるところが大多数である。しかも、中国においては地方政府の企業誘 致の条件が、現地での法人登記が前提であるケースがほとんどであることから、一定規模以上の拠点 は、日本本社の支店・支社ではなく独立した法人として登記しているケースも多い。こういった背景 ...

7

企業におけるマイナンバーのセキュリティに関する実態調査

企業におけるマイナンバーのセキュリティに関する実態調査

... 主な懸念事項として挙げられた「人為的ミス」や「情報の持ち出し」は、業務システムの改修や教育、ルール作成だけでは防ぎ切れるも のではありませんので、今回の調査を通じて、実施しようとしている対策とのアンマッチが浮き彫りになったと言えます。 また、全体の69.0%が12月末までに「人事給与システムの導入・改修」、「従業員への情報セキュリティ教育」、「社内のセキュリティに関 ...

12

目次 エンジニアリング企業についてプラントの情報ネットワーク制御システム構成例制御システム ( サイバー ) セキュリティについての認識エンジニアリング企業の現況プラントの安全と設計制御システムセキュリティについて思うことおわりに 2012 TOYO ENGINEERING CORPORATION

目次 エンジニアリング企業についてプラントの情報ネットワーク制御システム構成例制御システム ( サイバー ) セキュリティについての認識エンジニアリング企業の現況プラントの安全と設計制御システムセキュリティについて思うことおわりに 2012 TOYO ENGINEERING CORPORATION

... SICEメンバーへのアンケート(計装企業など) SICE 国際標準化委員会メンバーなど の中から、主に計装企業会員に状況を回答していただいた。 (計装関連企業 85%, 加工組立産業 15% からの回答) 国内で認証取得が可能な、制御システムサイバーセキュリティの認証制度の必要性。 ...

22

中小企業向け サイバーセキュリティ対策の極意

中小企業向け サイバーセキュリティ対策の極意

... 通常、インターネットバンキングへのログイン画面やクレジット カード番号などの重要な情報の入力画面では、入力した情報を盗 み見られないために暗号化技術(SSL)が使用されている。しか し詐欺サイトではこのSSLを使っていないことがほとんどだ。 SSLかどうかの判断は、URLで分かる。通常は「http://」から 始まるが、SSLの場合「https://」で始まる。また、Webブラ ...

196

目次 BarTender セキュリティ概要... 4 BarTender ベースのセキュリティ... 4 ラベルフォーマットベースのセキュリティ... 5 ユーザーベースのセキュリティ... 5 ラベルフォーマットの暗号化... 5 イベントのログ記録および監査... 5 BarTender Sec

目次 BarTender セキュリティ概要... 4 BarTender ベースのセキュリティ... 4 ラベルフォーマットベースのセキュリティ... 5 ユーザーベースのセキュリティ... 5 ラベルフォーマットの暗号化... 5 イベントのログ記録および監査... 5 BarTender Sec

... 1 台のコンピュータを複数のユーザーが使用しており、特に共通のログイン情報を使用 している場合には、「 Electronic Signature (電子署名)」機能を利用することで、操作を 行ったのがどのユーザーなのかを特定することができます。これにより、現在ログイン 中のユーザーは、BarTender Security Center 内で必要なパーミッションが与えられてい ...

36

IPA セキュリティセンターと普及啓発事業 企業から国民各層に向け幅広く発信 企業経営者 セキュリティ IT 専門家 教育担当 職員 社員 シニア 主婦 大学生 小中高生 シンポジウム 普及啓発事業広く企業 国民に情報セキュリティ対策を周知 全国セミナー 会社 組織向け Web 啓発映像 啓発ポスタ

IPA セキュリティセンターと普及啓発事業 企業から国民各層に向け幅広く発信 企業経営者 セキュリティ IT 専門家 教育担当 職員 社員 シニア 主婦 大学生 小中高生 シンポジウム 普及啓発事業広く企業 国民に情報セキュリティ対策を周知 全国セミナー 会社 組織向け Web 啓発映像 啓発ポスタ

... 約10分間のドラマ・デモ・ドキュメンタリー等を通して情報セキュリティを学べる。 上記を含めて計22本をYouTube内の「IPA Channel」で公開中。 [企業・組織向け] 内部不正対策、サイバー攻撃対策、新人研修など [一般向け] ワンクリック請求、スマホセキュリティ、SNS利用の心得、 パスワード、小学生・中高生向けなど ...

22

Show all 10000 documents...

関連した話題