20-セキュリティ関連全般 のバックアップ(No.5)


 

●セキュリティ関連のフレームワーク

 

 ・CSF

  NIST サイバーセキュリティフレームワーク

  →IPA翻訳

  https://www.ipa.go.jp/security/reports/oversea/nist/about.html

 

 ・CPSF

  経済産業省 サイバー・フィジカル・セキュリティ対策フレームワーク(CPSF)

  https://www.meti.go.jp/press/2019/04/20190418002/20190418002.html

  

 ・ISMS JIS Q 27001:2022 

  一般社団法人情報マネジメントシステム認定センター

  https://isms.jp/index.html

 

  #2022への移行について

  規格発行月の月末(2022年10月31日)から18か月以内(2024年4月30日まで)

 

 ・CIS Controls(CSF+ISMSの組み合わせにさらにプラスするイメージ)

  作成したのは米国のCIS(Center for Internet Security)という団体

  https://www.cisecurity.org/

 

●専門性が高いフレームワーク

 ・PCI DSS(金融機関向け)

 ・PMS(個人情報保護)

 

●関連サイトまとめ

 

・中小企業向けサイバーセキュリティ対策の極意

 https://www.cybersecurity.metro.tokyo.lg.jp/