2023年4月11日火曜日

「やらないよりマシ」 徳丸氏が語る“セキュリティチェックシートの問題点”


 委託先のセキュリティ管理で利用するのが「セキュリティチェックシート」である。これはクラウドやSaaS(Software as a Service)選定時に利用されるもので、ユーザー企業が各事業者と契約する際に、自社のセキュリティ要件や可用性を満たしているかどうかを確認するために利用するものだ。ただし、回答項目数は100項目以上に上ることが多く、事業者にとって大きな負担となっている。

自分たちの業務に即してないこともあるし、質問の意味がわからなくて戸惑うこともある。専門業者に丸投げしてくなる。
しかしシステム構成や業務内容はセキュリティ業者は知らないので丸投げもできない。

百点を目指すとくじけるのでできることからコツコツとやるしかない。

現場担当者としては気づいた問題点は速やかに上司に報告するしかない。報告の履歴は必ず取っておこう。

Amazon
ウイルスバスター公式トレンドマイクロ・オンラインショップ

0 件のコメント:

コメントを投稿

市立病院、肺がん疑いを示す検査結果の記載見落とす…診断・治療が 5年間遅れ謝罪,Google Alert 電子カルテ

▽女性医師が 電子カルテ を目的外閲覧し、同僚女性の家族に匿名の文書を送る. 5/2(土) 15:12配信. 読売新聞オンライン. ©︎読売新聞社. from 市立病院、肺がん疑いを示す検査結果の記載見落とす…診断・治療が 5年間遅れ謝罪 May 3, 2026 at 09...