大学ICT推進協議会年次大会論文集
Online ISSN : 2434-9305
ISSN-L : 2186-7127
2022年度
会議情報

NIST SP800-30をベースにした簡易リスクアセスメントの検討と実施について
*戸田 庸介, 片桐 統, 山口 倉平, 石橋 由子
著者情報
会議録・要旨集 フリー

p. 192-196

詳細
抄録
内部統制や情報セキュリティ対策においては、限りある資源の中で情報資産を適切に保護するという観点からリスクベースアプローチが推奨されている。 リスクアセスメントのフレームワークとして代表的なものはNIST SP800 30であるが、 約100ページ ある詳細なフレームワークを何もないところから始めることは困難である。NIST SP800 30の要点となる事項をまとめて、簡便にリスクアセスメントを行うことを検討し、実際にワークショップ開催して簡易リスクアセスメント表に取りまとめた活動について報告する。
著者関連情報
© 2022 一般社団法人大学ICT推進協議会
前の記事 次の記事
feedback
Top