委託先・クラウド・教育・内部不正
- 【情報セキュリティマネジメント】委託先の選定と事前調査、認証だけで判断しない|委託先管理・第三者認証・再委託
- 【情報セキュリティマネジメント】委託契約とセキュリティ要求事項、曖昧な約束を残さない|再委託・事故報告・秘密保持・権限
- 【情報セキュリティマネジメント】委託中の監督と終了時の措置、受け取っただけでは監督にならない|定期報告・是正・返却・消去
- 【情報セキュリティマネジメント】クラウドの責任共有モデル、サービス形態だけで決めない|IaaS・PaaS・SaaS・責任分界
- 【情報セキュリティマネジメント】クラウドサービスの選定と評価、強い一項目だけで決めない|ISMAP・SLA・データ所在・出口条件
- 【情報セキュリティマネジメント】シャドーITとサイバーハイジーン、遮断だけで終わらせない|BYOD・管理外IT・資産把握
- 【情報セキュリティマネジメント】情報セキュリティ教育と訓練、受講率は成果ではない|計画・役割別・効果測定・標的型メール訓練
- 【情報セキュリティマネジメント】内部不正防止、信頼か監視かの二択ではない|抑止・予防・検知・職務分離