総務省は7 月、「クラウドサービス提供における情報セキュリティ対策ガイドライン」の第2版を公表しました。クラウド事業者が実施すべき対策を取りまとめたもので、2014年に策定した同ガイドラインの改訂版となります。
今回の改定では、クラウドサービスの利用拡大やサービス提供形態の複雑化を受けて内容を見直しました。新項目として「IoTサービスを提供する際のリスクに対する対応方針」を追加しています。また、「ASP・SaaS における情報セキュリティ対策ガイドライン」(2008年)を統合しました。
FFIEC Cybersecurity Assessment Toolによるサイバーセキュリティ監査手法
「経営者のための情報セキュリティ対策」ISO31000用いて解説 JNSA
「経営者のための情報セキュリティ対策」ISO31000用いて解説 JNSA
「経営者のための情報セキュリティ対策」ISO31000用いて解説 JNSA
今後3年間の「サイバーセキュリティ戦略」を閣議決定 政府
「経営者のための情報セキュリティ対策」ISO31000用いて解説 JNSA
IoTセキュリティガイド2017年度版を公開 JNSA
「ネットワークビギナーのための情報セキュリティハンドブック」アプリ無料提供へ NISC
ISO/IEC27017(CLS)― クラウドサービスのための情報セキュリティ管理策―