「ガイダンス」タグの記事一覧

【報告】トルコ:DPAがユーザーアカウント保護対策についてのガイダンスを公表

lock
有用情報 情報セキュリティ・リスクを日常的に管理する 外部情報を日常的にモニターする

2022年5月6日:トルコのDPAがユーザーアカウントのセキュリティ対策のガイダンスを公表した。データ管理者が二要素認証システムを構築し、代替セキュリティ策としてユーザーに提示すること、HTTPSまたはそれと同等レベルの […]

【報告】デンマーク:クラウドの利用についてのガイダンス

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 サード・パーティー・リスクを日常的に管理する 外部情報を日常的にモニターする

2022年4月1日:デンマークがクラウド利用についてのガイダンスを出した。クラウドはビジネスでなくてなならないものとなっているが、そのデューディリジェンスや管理については依然として困難が伴う領域となっている。デンマークの […]

【報告】中国:データの越境移転についての規則草案をCACが公布

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 新規業務を開始する際、プライバシーへの取組みを反映させる 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2021年11月1日:中国政府が実施する越境移転における安全評価のガイダンス(草案)が公布された。意見募集は2021年11月28日までとなっている。100万人に達する個人情報を取り扱う個人情報処理業者で、中国国外に向けて […]

【報告】十分性:ノルウェーのDPAが越境移転に関するガイダンスを更新

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 日常業務にデータ・プライバシーの考え方を統合する 外部情報を日常的にモニターする

2021年9月9日のニュースです。DPAは、Schrems IIの決定を踏まえてガイダンスを更新し、移転先の第三国の法律や慣行を十分に考慮した上で、特定された移転根拠の十分性を評価する方法を明確にした。評価の結果、保護が […]

【報告】BCP(ビジネス継続性):欧州 ENISA のBest Practices (SMEs向け)

lock
有用情報 情報セキュリティ・リスクを日常的に管理する 新規業務を開始する際、プライバシーへの取組みを反映させる 外部情報を日常的にモニターする

2021年8月6日の報告です。COVID-19のおかげでリモート・ワークが恒久化するようになりました。しかし、これにはセキュリティの観点からは攻撃面が増加するという欠点もあります。ENISAがこのような環境の変化の中で中 […]

ページの先頭へ