メインコンテンツまでスキップ

「管理者向け」タグのついた24記事

組織、統制、要件、人材を扱う立場向けの記事。

全てのタグを見る

00 全体原則

統制・実装基準体系の目的、適用原則、用語、責任構造、禁止事項、共通IDを定義する基準文書です。

01 システム分類と適用判定

統制・実装基準の適用深度を決定するためのシステム分類、判定軸、Tier、再判定条件を定義する基準文書です。

02 統制目的カタログ

組織共通の統制目的ID、統制目的、主担当、代表証跡、評価指標を定義する基準文書です。

04 証跡基準

統制有効性を説明するための証跡種別、信頼度、メタデータ、鮮度、保存、改ざん耐性、証跡契約を定義する基準です。

06 評価・報告基準

統制有効性、証跡品質、例外滞留、是正速度、再指摘を評価し、経営、2線、内部監査へ報告する基準です。

3ライン

3ラインモデルの基本と、セキュリティ組織に当てはめる際の責任分担、監督、現場支援の関係を整理する記事です。

90 出典マッピング

NIST、政府統一基準、金融庁、OWASP、CIS、ISO、PCI DSS等の外部基準を統制目的IDへ対応付ける付録です。

91 証跡テンプレート集

証跡契約、例外申請、アクセスレビュー、復元試験、委託先評価、リリース承認などの標準テンプレートを定義します。

92 チェックリスト索引

従来のチェックリスト項目を統制目的ID、担当者別実装基準、証跡基準、例外管理へ接続する索引です。

93 証跡DB設計

証跡レジストリを実装するための概念図、ER関係、テーブル設計、更新責任、1対多・多対多関係を定義します。

メール非機能要件の整理

メールの非機能要件を、なりすまし対策、配送継続、監視、初動対応などの観点で整理する要件記事です。

統制・実装基準

統制目的、システム分類、担当者別実装基準、証跡基準、例外管理、評価報告を分けて定義する基準文書体系の入口です。