「情報セキュリティ・リスクを日常的に管理する」の記事一覧

【報告】オーストラリア:サービスプロバイダーの調達に関するサイバーリスク対応のガイドライン

lock
有用情報 情報セキュリティ・リスクを日常的に管理する サード・パーティー・リスクを日常的に管理する 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2024年6月27日 組織は、サービスプロバイダーを調達する際のリスクを管理する必要がある。強固なセキュリティ体制が確立されていることが確認された信頼できるプロバイダーのみと契約すること、サービスプロバイダーとその製品/ […]

【報告】米国:NISTがAI 製品のための安全なソフトウェア開発のガイダンス案を公表

lock
ガバナンス体制を整える 有用情報 情報セキュリティ・リスクを日常的に管理する 外部情報を日常的にモニターする

2024年5月23日 米国のNISTがソフトウェア開発ライフサイクルにおけるAIモデル製作者、AIシステム製作者、AIシステム取得者のための技術的ステップを開発した。セキュアなソフトウエア開発のための組織内の体制を整備す […]

【報告】英国:NCSCが安全なクラウドインフラ実現のためのヒントを公表

lock
有用情報 情報セキュリティ・リスクを日常的に管理する 外部情報を日常的にモニターする

2024年4月17日 クラウド環境に移行している事業者が増える中、セキュリティ上の留意点についてNCSCがグッドプラクティスを公表している。セキュリティ対策が十分であるかを再確認するために活用できる。 有料会員になって頂 […]

【報告】米国:NISTがCSF2.0に準拠した効果的なインシデント対応のガイダンス案を公表

lock
有用情報 情報セキュリティ・リスクを日常的に管理する

2024年4月23日 NISTがサイバーセキュリティフレームワーク(CSF 2.0)に沿ったインシデント対応のフレームワークを公表した。インシデント対応のライフサイクルに従って抑えるべきポイントが整理されているため、一読 […]

【報告】米国:ユタ州で責任ある処理に関する自動車データ保護法が成立

lock
ガバナンス体制を整える 有用情報 個人データ台帳の保守、データ移転メカニズムの保守 情報セキュリティ・リスクを日常的に管理する 外部情報を日常的にモニターする

2024年3月20日 この法律はフランチャイズ本部とサードパーティーに対し、フランチャイズ加盟者がディーラーデータシステムにアクセスする許可を禁止することで、安全なディーラーデータ処理の実施を義務付けるものである。これに […]

【報告】英国:コネクテッド製品の上市時の要件が決定

lock
有用情報 情報セキュリティ・リスクを日常的に管理する 外部情報を日常的にモニターする

2024年4月1日 英国におけるコネクタブル製品のセキュリティ体制が決定され、2024年4月29日に施行される。英国の消費者向けコネクタブル製品の製造業者は、パスワード要件、セキュリティ問題の報告方法、セキュリティアップ […]

ページの先頭へ