月刊情報セキュリティ

ISO27001/ISMS/BS7799、プライバシーマーク、セキュリティ監査、セキュリティポリシー
当サイトは民間企業や自治体における情報セキュリティマネジメントシステム構築を支援する
総合サイトです。
HOME 会社概要お問い合わせ
情報セキュリティ入門
情報セキュリティポリシー
ISO27001/ISMS/BS7799
プライバシーマーク
情報セキュリティ監査
不正アクセス監視

CISOの部屋
今そこにあるリスク
情報セキュリティ用語集
お問い合わせ
ブックレビュー
情報漏えいDB



CISOの部屋

CISOの部屋について
 
  【執筆者】
大溝 裕則 株式会社ジェイエムシー 執行役員 兼 CISO/CPO

【経歴】
 社内の基幹・情報システムをBPRの手法で設計し、顧客のシステム開発にもプロジェクトマネージャとして多数経験。 現在は、技術担当の総責任者とCISOを兼務し、BS7799およびISMS適合性評価制度を構築・運用している。
NPO日本ネットワークセキュリティ協会 セキュリティ監査ワーキンググループリーダー
NPO日本セキュリティ監査協会 スキル部会 監査人研修講師
日経BPガバメントテクノロジー「セキュリティ監査」入門ほか執筆多数
 

このコーナーは私がCISOとして管理しています。もし相談ごとがあれば、現役の情報セキュリティ最高責任者という観点から、具体的な対策をアドバイスいたします。同じCISOの方の情報交換の場などとしてご利用していただければと思います。

CISOとは実際に何をするのか、どんな役割があるのかなど、CISOの実際の任務をふまえて、情報セキュリティの最高責任者という立場からセキュリティポリシー策定やリスク管理など、コラムを交えて情報セキュリティ対策を詳しく解説します。コラムの更新は多忙のため不定期になりますが、地道に活動した感想などを掲載していきますのでご支援よろしくお願いします。

  コラム一覧
危機管理マニュアルについて
セキュリティポリシーが必要な理由のひとつに
パスワードの作り方
MO式リスク分析
(番外編)身に覚えの無い請求
可用性について考える
ユーザ教育の方法
堅く作る?柔らかく作る?
フレキシブルな内部監査
情報漏洩事故の防止方法
メールの誤送信に注意
新しい脅威の発生
情報資産の識別方法
身近な危機管理対策
セキュリティ事故を早く報告してもらうには
具体的なセキュリティ対策例が無いのはなぜ
セキュリティポリシーは具体的に書くべきか
 
 
| サイトポリシー | リンクポリシー | プライバシーポリシー | サイトマップ Copyright JMC Co.,Ltd. All rights reserved.