ITR Review

セキュリティ規範から実践へ ― ISMSのその先にあるセキュリティ ―

執筆者: 高橋 正和 | 発行号: 2021年02月号

IT環境が大きく変わるなか、セキュリティ対策がIT環境の変化から取り残されているのは、企業のセキュリティ対策がISMSを中心として進められてきたことに一因がある。ISMSはマネジメントを対象とするもので、セキュリティ対策そのものを対象としているわけではない。本稿では、ISMSを補完し、IT環境の変化への対応と、攻撃者の視点を持った実践的なセキュリティ対策について考察する。

ダウンロード