ポスト

【必2】のリスク予兆となる指標(KRI)の監視 に必要な ✅モニタリング体制 はセキュリティ専任組織の役割です。 よくある侵入検知の監視の他に、最新の攻撃動向のニュースなどをチェックし、自社のリスクも高まっていないか検討し対策の追加や優先度変更などをすべきです。 #経営とセキュリティ

メニューを開く
黒豆@tanbablack

(役割 続き) セキュリティ専任組織: ・ISMS運用 ・法令/ガイドライン改正対応 ・セキュリティリスクアセスメントと継続的改善 ・セキュリティリスク監視 ・セキュリティインシデント対応 ・教育、啓蒙、訓練、相談 ・外部組織との情報連携窓口 (Point of Contact)

みんなのコメント

メニューを開く

それらを経営層へ 定期報告📷するためのレポートラインを構築し状況を認識してもらうことが、平時から大切です。 会社により名称は異なりますが、以下のようなレポートラインが妥当です。 経営会議 ┗リスク管理委員会  ┗情報セキュリティ委員会   ┗セキュリティ専任組織 ←ここが監視

人気ポスト

もっと見る
Yahoo!リアルタイム検索アプリ