情報セキュリティ 」カテゴリの記事一覧

ISMS初心者が注意すべきこと

これからISMSを勉強しようと思っている人を対象に、ISMS初心者が注意しなければいけない点を紹介します。 初めてISMSについて調べたときに、「ISMS」以外に「ISO/IEC 27001」や「ISO/IEC 2700 …

結局安全なパスワードってどういうものなの?

安全なパスワードの作り方として、「~桁以上」「辞書の単語は使わない」「生年月日などにしない」など様々な情報を聞くことがあると思います。ただ実際、安全なパスワードに関する情報が多すぎるが故に、どの程度守ればいいのかかという …

なぜスクリーンセーバーは10分以内の起動が推奨されるの?

未操作のままPCが放置されていた場合、10分以内にスクリーンセーバーが起動し、復帰する際にはパスワード入力が必須となる。 これは、ごくごく一般的かつ簡単な情報セキュリティ手段です。 このような広く普及しているスクリーンセ …

知っておきたい!アクセスログを取得することの重要性

ISMSやPマークを取得される企業でよく悩まれるのがログの保管期間です。 ログは、重要な情報などを取扱う際に、その操作ログやアクセスログを記録し、事件や事故が発生した際にすぐに分析し解決に役立てることができるため、極力保 …

情報セキュリティの三大要件

こんにちは。 今回は、ISMS(情報セキュリティマネジメントシステム)認証を取得する上で最も基本的なことである、「情報セキュリティの三大要件」についてです。 「情報セキュリティの三大要件」とは、 機密性 完全性 可用性 …

税理士事務所がISMSを取得すべき理由

こんにちは。 本日は、とある税理士事務所様のISMS取得のコンサルティングを行なってきました。 社会保険労務士や税理士といった士業の方でPマークの取得を検討される方は多くいらっしゃいます。その一方で、ISMSを取得した税 …

コンサルティング開始!最初の打合わせで心がけている2つのこと

今回は、ISMS/ISO27001やプライバシーマークといった情報セキュリティ認証のコンサルティングを行う際に気をつけている事項をご紹介します。 心がけている事項はたくさんありますが、中でも大事なのは次の2点です。 「先 …

「認証取得」だけじゃない!LRMが請け負う多様なコンサルティング

当社はISMSやプライバシーマークをはじめとする「情報セキュリティ分野における各種第三者認証取得のお手伝い」を得意分野としています。 しかしながら、お客様から寄せられるお問合せやご要望は様々です。 今回は、「認証取得」以 …

自社のセキュリティレベルを把握

自社の情報セキュリティレベルを把握することは非常に大切です。 世間一般と比べてどうなのか?または企業として最低限のことが出来ているのか? ということを確認することは重要です。 というのは、自社の情報セキュリティのレベルが …

デスクトップ画面も整理整頓を

ISO27001:2005の管理策のA.11.3.3に「クリアデスク・クリアスクリーン方針」があります。 規格の中では管理策として「クリアスクリーンは情報をスクリーンに残したまま離籍しないこと」という一文があります。 多 …

情報セキュリティ対策は経営戦略そのものである。

幸松です。 経済産業省が「情報セキュリティガバナンス導入ガイダンス」(案)等に対するして意見を募集していますね。 「情報セキュリティガバナンス導入ガイダンス」(案)のはじめに記載されいる以下の内容なのですが 「まさしく。 …

法規適合性に関するISMSユーザーズガイドが改訂

幸松です。 JIPDECのホームページで、「法規適合性に関するISMSユーザーズガイド」が改訂されています。 全151ページと、流し読みするにはボリュームがある内容ですが、情報セキュリティの中でも法令順守は非常に大切な問 …