下記の記事が出ている。 US House Recommends 'Zero-Trust' Model for Insider Data Access infoSecurity: 8 September, 2016 http://www.infosecurity-magazine.com/news/us-house-recommends-zerotrust-model/ ただし,このモデルを採用する場合,「組織のトップだけが悪である場合」の対応策をどうするかを真剣に考えておかないといけないという問題がある。 ISMSでは,その点に関する思考を一切放棄してしまっているので,マネジメントシステムのモデルとして成立させることが可能となっている。しかし,本当は,現実離れしているのだ。 (余談) 「ゼロトラスト」については,これまでも何度か書いた。情報セキュリティの基本中の基本なので,やっとスタートラ