gbvy[W
RTeBO
\[VpbN for ISMS
\[VpbN for o}[N
ZLeBKoiX
ISO10002
PMS^JIS Q 15001
vCoV[}[N\x
SECURITY ACTION
x
KC_XEex
RTeBO
qijvTZLeB
Z~i[
ZLeBZ~i[
e[}Z~i[
ZLeBuK
ZLeBc[
ISMSEPMS[jO
ISMSEPMS 
[jO
ZLeBT[rX
ZLeBj 
[X
ZLeBpW
ATCgN
ミ
ミTv
lj
CDNS [jOu`ミ 
I
CDNS.BLOGFbcmrX^btuO
RT^gBlogFZLeBRT^g 
_gDqg
CDNSiCDNS_jpjon Twitter
Navi Site OCR``ISMSEo}[N\z^c 
ASP
SECURITY ACTION
ZLeBRTeBOCDNS
コンサルティング>情報セキュリティガバナンス


07.情報セキュリティガバナンスの仕組み 評価(Evaluate)

情報セキュリティガバナンス導入ガイダンス(経済産業省2009)


(3)評価(Evaluate)
評価(Evaluate)は、方向付け(Direct)した方針や情報セキュリティ目的・目標が実現できたかどうかを評価する活動である。

情報セキュリティガバナンスの仕組み

経営陣は
リスク管理方針が達成できたか、リスクが変化していないかを評価する。リスク管理方針に現実性が乏しく達成困難である、あるいは新たなリスクが顕在化している場合には、必要に応じてリスク管理方針を見直し、方向付け(Direct)をやり直すことになる。
CISOは
情報セキュリティマネジメントのPDCAが的確に実施されたか、体制や経営資源は適切であったか、情報セキュリティインシデントは減少したか、法令違反は起きていないか、結果として情報セキュリティ目的・目標が達成できたかを評価する。

情報セキュリティ目的・目標が未達の場合には、その原因を分析するとともに、必要に応じて情報セキュリティ目的・目標を見直すことになる。


[9/12]
前のページへ 次のページへ


Page Top


Copyright (C) 2002-2022 CDNS Corporation. All Rights Reserved.