企業の内部不正対策に有効なガイドラインを公開(IPA) | ScanNetSecurity
2022.01.25(火)

企業の内部不正対策に有効なガイドラインを公開(IPA)

IPA技術本部 セキュリティセンターは、T組織における内部不正防止ガイドライン」を公開した。

調査・レポート・白書 調査・ホワイトペーパー
独立行政法人 情報処理推進機構(IPA)技術本部 セキュリティセンターは9月4日、T組織における内部不正防止ガイドライン」を公開した。同センターでは、組織内部者の不正行為による情報セキュリティ上のインシデントが度々発生しており、それぞれの組織が自らの経験などをもとに個別に対策を講じているの実情から、内部不正の知見を有するさまざまな分野の有識者6名から成る「組織における内部不正防止ガイドライン検討委員会」を設置、内部不正対策を検討する場とした。

本ガイドラインは、これまで内部不正対策について「考えてこなかった」「何をすればよいかわからなかった」という企業であっても、内部不正対策の整備を可能とすることを目指したほか、内部不正防止だけではなく、発生してしまった際の早期発見・拡大防止をも視野に入れた構成としている。内部不正防止の重要性や対策の体制、関連する法律などの概要を平易な文体で説明し、組織における内部不正の在り方については、基本方針から資産管理、技術的管理、証拠確保、コンプライアンス、職場環境、事後管理など10の観点のもと、合計30項目からなる具体的な対策を示した。内部不正の事例やチェックシート、Q&Aも付録としている。
《吉澤 亨史( Kouji Yoshizawa )》

関連記事

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

カテゴリ別新着記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×