概要
セキュリティ対策には、体制の確立などガバナンス的アプローチとウィルス対策やデータの消失、漏洩対策などがある。
セキュリティ対策の方法
ガバナンス的アプローチ
技術的アプローチ
ガバナンス的アプローチ
情報セキュリティ対策を行うための体制の確立
運営する仕組み作り
意義の徹底など企業が行う行為のこと
ガバナンス的アプローチの代表例
情報セキュリティ委員会の設置
情報セキュリティに関するポリシー、社内規定
部門ごとに対策担当を定める
事業継続
非常時マニュアル
社内チェック体制の確立
報告書による3提言
〇情報セキュリティ対策ベンチマーク
企業の情報セキュリティ対策の水準を他と比較できる自己診断チェックシートのこと
〇情報セキュリティ報告書モデル
企業が自社の情報セキュリティや実現する取り込み状況を開示して評価を得るためのモデル
〇事業継続計画策定ガイドライン
事故が生じた時でも企業活動を継続できることを示すモデル
技術的アプローチ
コンピュータウィルス対策ソフト
ファイアーウォール設置
バックアップの実施
サーバーやネット接続回線など各種冗長化
電源バックアップ
情報の暗号化
アクセス制御
アクセスログなど
コメント