こばちょの情報処理
情報処理技術者試験の情報セキュリティスペシャリスト試験の勉強メモ
2014年2月28日金曜日
情報セキュリティ管理基準
組織の保有する「情報資産」のリスクマネジメントが有効に行われているかどうかという点を評価するための「情報セキュリティ監査」にあたっての判断の尺度となるものです。
JISX 5080
:
2002(
情報技術
-
情報セキュリティマネジメントの実践のための規範
)
をベースに策定されていて、
132
のコントロールとそれを詳細化した
952
のサブコントロールから構成されています。
0 件のコメント:
コメントを投稿
‹
›
ホーム
ウェブ バージョンを表示
0 件のコメント:
コメントを投稿