ken1flanのブログ

自己紹介・最近やってることなどを書くつもりです。

中小企業の情報セキュリティ対策ガイドライン の テレワークの情報セキュリティ のメモ

www.ipa.go.jp

中小企業の情報セキュリティ対策ガイドラインがアップデートされて、テレワークの情報セキュリティとセキュリティインシデント対応が追加されました。 研修でとりあげるので、中身を読んで、気になったところをメモします。

対象箇所

  • 中小企業の情報セキュリティ対策ガイドライン
    • 第2部 実践編 5 より強固にするための方策 (4) テレワークの情報セキュリティ
  • 付録4 情報セキュリティハンドブック(雛形)
  • 付録5 情報セキュリティ関連規定(サンプル)

中小企業の情報セキュリティ対策ガイドライン

第2部 実践編 5 より強固にするための方策 (4) テレワークの情報セキュリティ P.42

付録4 情報セキュリティハンドブック(雛形)

  • テレワーク共通ルールがあり、クラウドサービス、情報機器の定義をするようになっていました。

付録5 情報セキュリティ関連規定(サンプル)

  • 情報セキュリティハンドブックと同じ構造でした。

解説がいりそうな言葉

VPN