月刊情報セキュリティ

ISO27001/ISMS/BS7799、プライバシーマーク、セキュリティ監査、セキュリティポリシー
当サイトは民間企業や自治体における情報セキュリティマネジメントシステム構築を支援する
総合サイトです。
HOME 会社概要お問い合わせ
情報セキュリティ入門
情報セキュリティポリシー
ISO27001/ISMS/BS7799
プライバシーマーク
情報セキュリティ監査
不正アクセス監視

CISOの部屋
今そこにあるリスク
情報セキュリティ用語集
お問い合わせ
ブックレビュー
情報漏えいDB



ブックレビュー

ブックレビュー(参考書籍)
このコーナーは弊社コンサルタントなどがおすすめする参考書籍です。勉強のためにいちど書店でみてみてはいかがでしょう。
オススメ度
★ ★ ★(技術部門の管理者向け)
タイトル
情報セキュリティ対策の要点 実務と理論
出版社
コロナ社
著者/監修
持田敏之 舩曵信生
価格/発売日
2,000円(本体 1,900円 + 税100円)(2004/12/中発売)
コメント
 

情報セキュリティを全体的に見た場合にはポリシーなどセキュリティマネジメントの管理面とファイアウォールの設定、認証や暗号化、アクセス制御など技術的な面が不可欠です。
この本ではその両面に触れられていて、認証プロトコルや公開鍵暗号の理論、デジタル署名のアルゴリズムなど技術的な面が充実しています。情報セキュリティの技術理論の概要を学ぶ参考にしてみてはいかがでしょうか。

amazon.co.jpで購入する→こちらをクリック
セブンアンドワイで購入する→こちらをクリック
 
情報セキュリティ対策の要点 実務と理論
 
オススメ度
★ ★ ★ ★ ★ (管理者向け)
タイトル
最速 プライバシーマーク取得実務がよ〜くわかる本
出版社
秀和システム
著者/監修
株式会社ジェイエムシー 打川和男
価格/発売日
1,890円(本体 1,800円 + 税90円)(2004/12/20発売)
コメント
 

本書はプライバシーマークを取得するために、実務で使用しているノウハウや構築フローが多く図解されています。また短期間で構築ができるようにサンプル文書が充実しています。
今すぐにプライバシーマーク取得に取り組む必要がある方、個人情報を管理するための具体的方法を探している方、サンプル文書をもとに短期間での構築を目指す方は一度は読んでおくべき内容です。

amazon.co.jpで購入する→こちらをクリック
bk1で購入する→こちらをクリック
セブンアンドワイで購入する→こちらをクリック
 
プライバシーマーク取得実務がよ〜くわかる本
 
オススメ度
★ ★ ★ ★ ★ (経営者・管理者向け)
タイトル
個人情報保護法対策 セキュリティ実践マニュアル
出版社
インプレス
著者/監修
特定非営利活動法人 日本ネットワークセキュリティ協会 個人情報保護ガイドライン作成ワーキンググループ 編
価格/発売日
3,675円(本体 3,500円 + 税175円)(2003/12/02発売)
コメント
 

個人情報保護法に対する対策を考えている企業や団体は、多く存在すると思います。本書は、実態編・入門編・導入編・対策編・応用編と個人情報保護法対策を実施する手順ごとに解説されているので、わかりやすい構成になっています。また、最後の資料編には関連するサンプル文も多く掲載されているので実用性も高いと言えるでしょう。
情報セキュリティの専門家が多く所属する日本ネットワークセキュリティ協会で書かれた本書は、個人情報の保護対策をお考え方にぜひ読んでみて欲しい一冊です。

amazon.co.jpで購入する→こちらをクリック
bk1で購入する→こちらをクリック
セブンアンドワイで購入する→こちらをクリック
 
個人情報保護法対策とセキュリティ実践マニュアル
 
オススメ度
★ ★ ★ ★ ★ (経営者・管理者向け)
タイトル
新版 個人情報保護法と企業対応
出版社
青文社
著者/監修
稲垣 隆一 編 打川 和男 羽田 卓郎 和賀 弓恵 鈴木 武俊 著
価格/発売日
3,570円(本体 3,400円+税170円)(2004/06/01発売)
コメント
 

2003年5月30日に交付施行された個人情報保護法に対し、5千件以上の個人情報DBを保有する企業は、コンプライアンス・プログラムを構築しなければなりません。 この本では、法律家の観点から、判例や国会答弁での事例を交えて、個人情報保護法を正確に解釈しています。
第三者認証規格のプライバシーマーク制度やISMSの構築手法だけでなく、コンプライアンス・プログラムを構築するに必要となる関係規定などの書式もCD-ROMでふんだんに添付されており、実戦的な内容となっています。
個人情報DBを保有する個人情報取扱事業者は必読の一冊です。

amazon.co.jpで購入する→こちらをクリック
bk1で購入する→こちらをクリック
セブンアンドワイで購入する→こちらをクリック
 
個人情報保護法と企業対応
 
オススメ度
★ ★ ★ ★ (経営者・管理者向け)
タイトル
セキュリティ・マネジメント戦略
出版社
日本経済新聞社
著者/監修
監査法人 トーマツ 編
価格/発売日
1,890円(本体 1,800円 + 税90円)(2003/05/19発売)
コメント
 

「セキュリティマネジメントは、情報システムの管理者が解決する問題ではなく、経営者が積極的に関与すべき問題である」とこの本は述べています。
「セキュリティポリシー」を作成するのがゴールではなく、しっかりと「魂」を込めないとセキュリティを保つことができないという内容に、情報セキュリティに関する経験の豊富さや、ノウハウの多さを感じました。
好感の持てるオススメの一冊です。

amazon.co.jpで購入する→こちらをクリック
bk1で購入する→こちらをクリック
セブンアンドワイで購入する→こちらをクリック
 
セキュリティ・マネジメント戦略
 
オススメ度
★ ★ ★ ★  (経営者向け)
タイトル
市場の失敗事例で学ぶ
情報セキュリティポリシーの実践的構築手法
出版社
オーム社
著者/監修
打川 和男 著
価格/発売日
1,890円(本体 1,800円 + 税90円)(2003/04/23発売)
コメント
 

セキュリティコンサルティングでの豊富な経験をふまえ、「セキュリティポリシー構築の現場ではどのような誤解があるのか」、失敗事例を取り上げ解説します。 また「セキュリティポリシーを再構築したい」「セキュリティポリシーが機能していない」など最近多くなり始めたセキュリティポリシー運用面の注意事項にも触れています。
解説図などが多く、非常にわかりやすい内容になっています。現場の担当者には一度読んで欲しい一冊です。

amazon.co.jpで購入する→こちらをクリック
bk1で購入する→こちらをクリック
セブンアンドワイで購入する→こちらをクリック
 
情報セキュリティポリシーの実践的構築手法
 
オススメ度
★ ★ ★  (経営者向け)
タイトル
セキュリティ完全対策
出版社
日経BP社
著者/監修
日経バイト
価格/発売日
2,940円(本体 2,800円 + 税90円)(2001/11/28)
コメント
 

内容は日経バイトの連載をまとめたものです。セキュリティ対策について一通りの内容が網羅されており、これからセキュリティを学んでいきたいという方に役立ちそうです。
システムを要塞化するために必要な情報がまとまっており、ファイアウォールやIDS(侵入検知ツール)の活用方法、セキュリティポリシーについても解説が載っています。全体的に見て、元が雑誌の連載のため、理解しやすくまとめられている感じです。反面、技術的なレベルはそれほど高くはありません。

amazon.co.jpで購入する→こちらをクリック
bk1で購入する→こちらをクリック
セブンアンドワイで購入する→こちらをクリック
 
セキュリティ完全対策
 
オススメ度
★ ★ ★  (管理者向け)
タイトル
インターネットセキュリティ500の技
出版社
技術評論社
著者/監修
Windowsプログラミング愛好会 著
価格/発売日
2,079円(本体 1,980円 + 税99円)(2002/03/29)
コメント
 

一言で説明すると、インターネットセキュリティのテクニック集です。
全体がFAQのような構成になっており、
「・・・とは?」「・・・するには?」
という問いかけと、その回答が500題あり、セキュリティに関するさまざまな知識を習得できます。
セキュリティ入門者向けの内容から、ネットワーク管理者、Web管理者、Web開発者向けの内容まで、幅広く網羅しており、さまざまな層にお奨めできる内容だと思います。

amazon.co.jpで購入する→こちらをクリック
bk1で購入する→こちらをクリック
セブンアンドワイで購入する→こちらをクリック
 
インターネットセキュリティ500の技
 
オススメ度
★ ★ ★ ★ (管理者向け)
タイトル
クラッキング防衛大全 第3版
出版社
翔泳社
著者/監修
George Kurtz / Joel Scambray / Stuart McClure 著
宇野俊夫 / (有)ハラパン・メディアテック 監修
宇野みれ / (有)ハラパン・メディアテック 訳
価格/発売日
3,990円(本体 3,800円 + 税190円)(初版2001/05/25発売)
コメント
 

クラッキングに使われる手法と危険度、その対策をさまざまなケーススタディとして実際的に説明しています。
DDoS攻撃の対策やバッファオーバーフロー、「I LOVE YOU」ウイルスに代表されるWebブラウザや電子メールソフト、アクティブコンテンツに関する深刻な驚異など、多くの情報が付け加えられています。
UNIX系OSのセキュリティ情報だけでなく、Windows95/98/ME/NT/2000といったWindowsについてのセキュリティ情報についても非常に詳しい。さらに「攻撃」「対策」「ノート」などのアイコンを使用してそれぞれの記述が何を意味するのかを明確にしており、検索のしやすさ、リスクレートも加えられ、それぞれの記事の重要度が一目で理解しやすくなっています。

→続編の「クラッキング防衛大全 第3版」が (2002/07/16)に発売されています。

amazon.co.jpで購入する→こちらをクリック
bk1で購入する→こちらをクリック
セブンアンドワイで購入する→こちらをクリック
 
クラッキング防衛大全 第3版
 
オススメ度
★ ★ ★ (経営者向け)
タイトル
まるごと図解 シリーズ 最新インターネットセキュリティがわかる
出版社
技術評論社
著者/監修
セキュリティ研究会 著
価格/発売日
2,079円(本体 1,980円 + 税99円)(2000/02/14発売)
コメント
 

インターネットの普及に伴い企業のネットワーク化・地域のネットワーク化の規模が急成長してきた現在、「情報セキュリティ」の重要性が飛躍的に高まってきています。
本書は、企業内ネットワークで利用されているファイアウォールやセキュリティポリシー・コンピュータウイルス・個人のプライバシー情報まで、ビジネスシーンから日常生活に至るまでのセキュリティ対策に必要な知識が詳しく図解入りで解説されています。

amazon.co.jpで購入する→こちらをクリック
bk1で購入する→こちらをクリック
セブンアンドワイで購入する→こちらをクリック
 
図解インターネットセキュリティがわかる
 
 
| サイトポリシー | リンクポリシー | プライバシーポリシー | サイトマップ Copyright JMC Co.,Ltd. All rights reserved.