「情報セキュリティ監査手続ガイドライン」他を公表(経済産業省) | ScanNetSecurity
2024.07.27(土)

「情報セキュリティ監査手続ガイドライン」他を公表(経済産業省)

 経済産業省は7月14日、「情報セキュリティ監査手続ガイドライン」および「情報セキュリティ監査手続ガイドラインを利用した監査手続策定の手引」を発表した。「情報セキュリティ監査手続ガイドライン」は、情報セキュリティ管理基準(平成20年改正版)を用いて監査を実

製品・サービス・業界動向
 経済産業省は7月14日、「情報セキュリティ監査手続ガイドライン」および「情報セキュリティ監査手続ガイドラインを利用した監査手続策定の手引」を発表した。「情報セキュリティ監査手続ガイドライン」は、情報セキュリティ管理基準(平成20年改正版)を用いて監査を実施する組織、監査を受ける組織、および内部監査の実施を検討している組織に対して、具体的な監査の手続を与えるガイドライン。

 情報セキュリティ管理基準(平成20年改正版)と完全に整合しており、監査の対象物(ドキュメント、システムなど)、監査技法(質問、閲覧、観察、再実施)、および具体的な監査手順(監査対象を監査技法によりどのように監査するかの方法)などの視点からみた監査のための具体的な手続が示されている。また「情報セキュリティ監査手続ガイドラインを利用した監査手続策定の手引」は、監査手続を策定する際の手順について記したガイダンス文書となっている。

http://www.meti.go.jp/policy/netsecurity/downloadfiles/AuditProcedureGuideline.pdf
http://www.meti.go.jp/policy/netsecurity/downloadfiles/AuditProcedureGuidance.pdf
《ScanNetSecurity》

製品・サービス・業界動向 アクセスランキング

  1. 度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

    度を超えたハラスメント行為者 セガ従業員に損害賠償支払い

  2. マクニカネットワークスが忘れない CrowdStrike 三つのエピソード

    マクニカネットワークスが忘れない CrowdStrike 三つのエピソード

  3. 日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行

    日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行

  4. GMOイエラエ、カルチャーデック公開

  5. 「Apex Legends」高ランク帯のマッチ向けにDDoS攻撃からの保護機能を実装

  6. 大阪の奇跡「純国産SOCサービス」セキュアヴェイル、垂直統合までの20年

  7. デロイトと JFEスチール、サイバーセキュリティの合弁会社設立

  8. ジョン・マカフィーの死から三年、新CEOにクレイグ・バウンディ氏

  9. サイバーセキュリティ防衛技官募集、実務経験13年以上の31歳から58歳(防衛省)

  10. Twitterの青い「認証マーク」を本人確認なしで購入可能に、なりすましは厳罰化

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×