情報資産・リスクマネジメント
- 【情報セキュリティマネジメント】情報資産の洗出しと台帳、起点は機器ではなく業務|対象範囲・管理責任・棚卸し
- 【情報セキュリティマネジメント】機密区分と重要度評価、秘密でないことと重要でないことは別|CIA・分類基準・取扱いルール
- 【情報セキュリティマネジメント】リスクアセスメントの全体像、分かれ目は「見つける・測る・比べる」|リスク特定・リスク分析・リスク評価・リスク基準
- 【情報セキュリティマネジメント】リスクの分析手法、式より先に単位を確認する|定性・定量・リスクマトリックス・年間予想損失額
- 【情報セキュリティマネジメント】リスク対応の4分類、見るのは「何が変わったか」|回避・低減・共有・保有
- 【情報セキュリティマネジメント】残留リスクとリスク受容、対策済みは受容の理由にならない|再評価・受容基準・リスク所有者
- 【情報セキュリティマネジメント】リスク対応計画と管理、対策名だけでは計画にならない|計画・優先順位・共有・記録