IPA、JIS Q 27001:2006対応の「情報セキュリティ対策ベンチマーク」バージョン3.0

2007年12月19日(水) 18時37分
診断結果のサンプルイメージの画像
診断結果のサンプルイメージ
 情報処理推進機構は18日、JIS Q 27001:2006に対応した「情報セキュリティ対策ベンチマーク」のバージョン3.0を公開した。

 2005年8月より同法人のWebサイト上で公開されている情報セキュリティ対策ベンチマークは、25項目の組織の情報セキュリティ対策の取組状況と15項目の企業プロフィールを回答することにより、他社と比較して、セキュリティ対策の取組状況がどのレベルに位置しているかを確認できる自己診断システム。25項目はISMS認証基準付属書Aの管理策をベースに作成されている。

 バージョン3.0では、ISMS認証基準が新しくなったことへの対応に加え、新旧バージョンでの質問の整合性や平易な言葉の使用、曖昧な表現をなくしてていねいな説明をつけるなどの改善が行われている。さらに、ユーザーからの要望に基づいてMYページで訂正か新規の診断かを選べる機能が追加されたほか、質問一覧のダウンロードや診断中に評価項目の「推奨される取組」の直接参照、公的機関の利用、部門単位の利用に対応するといったユーザビリティの向上が行われている。また、英語バージョン3.0も同時に公開された。
《富永ジュン》
注目の情報[PR]

注目ニュース

ソニー製音楽ソフト「SonicStage CP」に脆弱性——Rollyやウォークマンも注意

 独立行政法人 情報処理推進機構(略称:IPA)は4日、ソニー株式会社が提供する音楽管理ソフトウェア「SonicStage CP」におけるセキュリティ上の弱点(脆弱性)に関する注意喚起を公表した。

IPAとJPCERT/CC、2007年Q3の脆弱性関連情報の届出状況のまとめを発表

 情報処理推進機構(IPA)とJPCERTコーディネーションセンター(JPCERT/CC)は22日、2007年第3四半期の脆弱性関連情報の届出状況のまとめを発表した。

IPA、ソフトウェア・プロダクト・オブ・ザ・イヤー2007を発表——OKIの組込用顔画像処理ミドルウェア「FSE」がグランプリに

 独立行政法人 情報処理推進機構(IPA)は10日、優れたソフトウェア・プロダクトを表彰する「ソフトウェア・プロダクト・オブ・ザ・イヤー 2007」の受賞プロダクトを発表した。

APOPメールパスワード漏洩の脆弱性をIPAが注意喚起

 4月19日、独立行政法人情報処理推進機構(IPA)は、電子メールで一般的な認証パスワードの暗号が解読される危険性について「情報セキュリティ早期警戒パートナーシップ」に基づき注意喚起を行った。

 福島工業高等専門学校電気工学科学生・大澤昇平氏は23日、ブックマーク共有機能を搭載したFirefox用拡張機能「swimmie」ベータ版を無償公開した。対応バージョンは、Firefox 1.5以降。

RSS

特集・連載

ブロードバンド/無線LANスポット検索

ブロードバンド検索
-

ピックアップフォト