セキュアな情報管理体制、どうやって確立すればいい?
情報事故に対する企業リスクは大きい。だが、チェックリストやソフトウェアパッチのみの対策で情報は守れない。使用するテクノロジーや組織に適したソリューションが必要となる。
2015/04/27
- カテゴリ:
- セキュリティ
- セキュリティ規格/ポリシー
情報事故に対する企業リスクは大きい。だが、チェックリストやソフトウェアパッチのみの対策で情報は守れない。使用するテクノロジーや組織に適したソリューションが必要となる。
2015/04/27
ソフトウェアの開発現場ではオープンソースの使用が一般的で、現在使用されているソフトウェアの3分の1がオープンソースソフトウェアともいわれている。オープンソースに含まれる脆弱性が大きな経営上のリスクとなる中で、使用するOSSを把握し、脆弱性を可視化する仕組みが求められている。
2015/03/23
ソフトウェア開発におけるオープンソースソフトウェア(OSS)の使用の広がりとともに、OSSライセンスのコンプライアンス確保やセキュリティ脆弱性の管理、継続的な対応が求められている。その対策として、航空業界へのシステム開発などを手掛けるグローバルカンパニーの事例を紹介する。
2015/03/23
典型的な男性社会のセキュリティ業界。その現状打破を目指す動きが広がりつつある。女性がセキュリティ責任者を務める米Facebook、学生へのセキュリティ職の訴求に知恵を絞る米女子大学の取り組みを追った。
2015/03/12
ISMS規格改訂は自社でも対応可能だが、クオリティや運用負荷からアウトソーシングする企業も多い。スムーズにISMS規格改訂に対応するために、信頼できるコンサルティング会社を見極める3つのポイントを紹介する。
2014/09/22
2013年10月に発行されたISMS規格改訂は移行審査の完了期限を考えるとそろそろ対応が必要になってくる。そこで自社のISMS規格改訂対応を早々に済ませたLRMがその経験を踏まえて、規格改訂対応に失敗しない3つのポイントを紹介する。
2014/09/22
企業の情報システムで、セキュリティの「穴」になりやすく狙われやすいのが、エンドユーザーのクライアントPCだ。さまざまな脅威からデータを守る、セキュアなクライアント環境を構築するためには何をするべきか。
2007/12/10