タグ

securityと内部統制に関するno_riのブックマーク (5)

  • 第8回 対策のバランスを考える(最終回)

    情報漏洩対策をムダにしないための7カ条,最終回は『対策のバランスを考える』という提起で締めくくりたいと思います。現場の実情を考慮した「現場参加型のルール」を策定したら、あとは対策の実施ということになります。この段階では、対策のバランスが重要になります。 対策のバランスとは、つまり「初志貫徹」と「臨機応変」の使い分けです。目的実現のために決して譲れない事柄と柔軟に対応すべき事柄を判別し,場面に応じて適切な方法で対応することです。決して譲れない事柄とは、情報セキュリティ対策の目的や基方針などの情報セキュリティ対策のおおもとと言える事柄です。これらが実施の段階で揺らいでしまうと、対策そのものが成り立たなくなります。一方、柔軟に対応すべき事柄は、おおもととなる事柄を踏まえて目的を達成するための手段や方法のことです。前者については既に方々で語り尽くされた感がありますので、今回は後者について詳しく述

    第8回 対策のバランスを考える(最終回)
    no_ri
    no_ri 2010/02/22
    なし崩しの実施は使えそうだ
  • 御社のログ管理体制、見直してみませんか?- @IT

    第3回 御社のログ管理体制、見直してみませんか? 松下 勉 テュフズードジャパン株式会社 マネジメントサービス部 ISMS主任審査員 CISA(公認情報システム監査人) 2007/8/17 ログの持つ意味は大きくなっている ISMS(情報セキュリティマネジメントシステム)およびプライバシーマークを構築するに当たり、情報システムにおけるログ管理を導入する企業が増えてきました。 昨今では、日版SOX法の法的要求事項を順守するために、従業員が財務諸表に関係する業務においてITを利用した場合に、業務を実施した証拠や改ざんなどの不正な操作が行われなかった証拠として、システムのログ管理も法が求める対策の1つとなっています。 ログ管理において、管理職などの権限のあるユーザーが承認した履歴があることで、従業員の操作が正しく行われたということが実証できます。しかし、上位の管理者の業務の実施状況については、

  • PS2ソフト「対局麻雀ネットでロン!」のサーバー停止についての告知とお詫び

    PS2ソフト「対局麻雀ネットでロン!」ネットワークサービス再開のお知らせを掲載しました。 「対局麻雀ネットでロン!」ネットワークサービス再開のお知らせ 「対局麻雀ネットでロン!」のネットワークサービスにつきまして、昨年よりサービスを一時停止しておりましたが、 日よりサービスを再開いたしました。 お客様には大変ご迷惑おかけしましたことを深くお詫び申し上げます。 今後とも、弊社ソフトウェアをどうぞよろしくお願いいたします。 2007年5月28日 PS2ソフト「対局麻雀ネットでロン!」のサーバー停止についての告知とお詫びを掲載しました。 PS2ソフト「対局麻雀ネットでロン!」のサーバー停止についての告知とお詫び 去る2006年5月18日、弊社社員(当時)が、退職を申し出た直後に社内の機密資料等を外部記憶媒体にコピーし持ち出そうとする事件が発生しました。 退職を申し出た直後の悪質な行動であった事

    no_ri
    no_ri 2007/06/08
    退職(予定)社員がデータ持ち出しのため停止
  • ログは何でも知っているセミナー - うさぎ文学日記

    「内部統制のためのログ活用セミナー」というセミナーが開催されます。内部統制セミナーは、経営者よりのものが多いかと思いますが、これはログという視点からのもので、システム管理者向けのものとなっています。(そうだよね?) 基調講演はid:sonodamさん!私はモデレーター役です。 タイトル:内部統制のためのログ活用セミナー 〜統合的ログ活用で効率的に実現するIT統制〜 日時:2007年2月16日(金) 10:00〜 (受付開始9:30) 会場:青山ダイヤモンドホール (ダイヤモンド) 定員:250名 参加費:無料 主催:@IT 情報マネジメント編集部(アイティメディア株式会社) ゴールドスポンサー ・株式会社ビーエスピー ・マクニカネットワークス株式会社 ・株式会社リエンクリプション・テクノロジーズ ・インフォサイエンス株式会社 ・株式会社インテリジェント ウェイブ 内部統制のためのログ活用セ

    ログは何でも知っているセミナー - うさぎ文学日記
  • ITmedia エンタープライズ:リスク分析時間が半分以下に――富士通SSL、リスク管理ツールを発売 - ripjyr's blog

    リスク分析って当に時間がかかる上に、実施内容や対策内容のレベルがバラバラになる傾向があります。 富士通ソーシアルサイエンスラボラトリ(富士通SSL)は、情報セキュリティマネジメントの国際標準規格ISO27001認証取得に対応したリスク分析/対策ツール「RACONTIS」を一新し、新たに「RACONTIS/PC」として1月24日に発売する。 ISMSを取得する場合はこういうツールを入れるお金があるなら、入れた方が得策です。(だって人でやると、、、6人月とかかかることもありますよ) 価格は、製品体が75万円(税別)、年間の保守サービスが7万5000円(同)。保守サービスの利用が必須となる。

    ITmedia エンタープライズ:リスク分析時間が半分以下に――富士通SSL、リスク管理ツールを発売 - ripjyr's blog
  • 1