...
首页> 外文期刊>電子情報通信学会技術研究報告. 情報セキュリティ. Information Security >デルタISMSモデルの提案-事故データベースに基づくISMSの強化
【24h】

デルタISMSモデルの提案-事故データベースに基づくISMSの強化

机译:基于事故数据库的三角洲ISMS模型提案-加强ISMS

获取原文
获取原文并翻译 | 示例
   

获取外文期刊封面封底 >>

       

摘要

本稿では事故データベースに基づきISMSを強化する「デルタISMSモデル」を提案する.組織の情報セキュリティマネジメントを進めるうえで経営陣の関与は重要であるが,従来,「費用対効果の説明手法」や「経営者の認識·理解の向上のための手法」の改善は十分でなかったという課題に対して,組織で実際に発生した事故データベースに基づき,経営陣と管理者·従業員層が共有できるKPIを提供することで,経営陣の情報セキュリティマネジメントの関与を促し,組織全体のPDCAサイクルの実現を目指す.事故データベースに基づくリスクアセスメント情報セキュリティガバナンスの経営陣とCISO間のモニタリング項目に対して余分な情報がないことを示す.デルタISMSが提供する情報は経営陣に対して状況や課題を的確に示すことで理解を促進させることができ,リスク管理方針の評価に有用な情報となる.
机译:在本文中,我们提出了一个“三角洲ISMS模型”,该模型基于事故数据库增强了ISMS。管理的参与对于推进组织的信息安全管理很重要,但是在过去,对“解释成本效益的方法”和“提高对管理的认识和理解的方法”的改进还不够。通过提供可以由管理人员和经理/员工基于组织中实际发生的事故数据库共享的KPI,我们鼓励信息安全管理参与管理人员和整个组织。旨在实现PDCA周期。基于事故数据库的风险评估表明,在信息安全治理管理和CISO之间没有额外的监视项目信息。台达ISMS提供的信息可以通过向管理层准确显示情况和问题来增进理解,并且对于评估风险管理策略非常有用。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号