メタデータ
コントロール
5 組織的管理策
5.1 情報セキュリティのための方針群
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報セキュリティ方針...
...
...
...
5.2 情報セキュリティの役割及び責任
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報セキュリティの役...
...
...
...
5.3 職務の分離
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...相反する職務及び相反...
...
...
...
5.4 管理層の責任
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...管理層は,組織の確立...
...
...
...
5.5 関係当局との連絡
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...組織は,関係当局との...
...
...
...
5.6 専門組織との連絡
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...組織は,情報セキュリ...
...
...
...
5.7 脅威インテリジェンス
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報セキュリティの脅...
...
...
...
5.8 プロジェクトマネジメントにおける情報セキュリティ
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報セキュリティをプ...
...
...
...
5.9 情報及びその他の関連資産の目録
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報及びその他の関連...
...
...
...
5.10 情報及びその他の関連資産の許容される利用
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報及びその他の関連...
...
...
...
5.11 資産の返却
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...要員及び必要に応じて...
...
...
...
5.12 情報の分類
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報は,機密性,完全...
...
...
...
5.13 情報のラベル付け
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報のラベル付けに関...
...
...
...
5.14 情報の転送
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報の転送の規則,手...
...
...
...
5.15 アクセス制御
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報及びその他の関連...
...
...
...
5.16 識別情報の管理
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...識別情報のライフサイ...
...
...
...
5.17 認証情報
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...認証情報の割当て及び...
...
...
...
5.18 アクセス権
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報及びその他の関連...
...
...
...
5.19 供給者関係における情報セキュリティ
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...供給者の製品又はサー...
...
...
...
5.20 供給者との合意における情報セキュリティの取扱い
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...供給者関係の種類に応...
...
...
...
5.21 情報通信技術(ICT)サプライチェーンにおける情報セキュリティの管理
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...ICT 製品及びサー...
...
...
...
5.22 供給者のサービス提供の監視,レビュー及び変更管理
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...組織は,供給者の情報...
...
...
...
5.23 クラウドサービスの利用における情報セキュリティ
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...クラウドサービスの調...
...
...
...
5.24 情報セキュリティインシデント管理の計画策定及び準備
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...組織は,情報セキュリ...
...
...
...
5.25 情報セキュリティ事象の評価及び決定
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...組織は,情報セキュリ...
...
...
...
5.26 情報セキュリティインシデントへの対応
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報セキュリティイン...
...
...
...
5.27 情報セキュリティインシデントからの学習
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報セキュリティイン...
...
...
...
5.28 証拠の収集
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...組織は,情報セキュリ...
...
...
...
5.29 事業の中断・阻害時の情報セキュリティ
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...組織は,事業の中断・...
...
...
...
5.30 事業継続のための ICT の備え
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...事業継続の目的及びI...
...
...
...
5.31 法令,規制及び契約上の要求事項
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報セキュリティに関...
...
...
...
5.32 知的財産権
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...組織は,知的財産権を...
...
...
...
5.33 記録の保護
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...記録は,消失,破壊,...
...
...
...
5.34 プライバシー及び個人識別可能情報(PII)の保護
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...組織は,適用される法...
...
...
...
5.35 情報セキュリティの独立したレビュー
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...人,プロセス及び技術...
...
...
...
5.36 情報セキュリティのための方針群,規則及び標準の順守
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...組織の情報セキュリテ...
...
...
...
5.37 操作手順書
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報処理設備の操作手...
...
...
...
6 人的管理策
6.1 選考
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...要員になる全ての候補...
...
...
...
6.2 雇用条件
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...雇用契約書には,情報...
...
...
...
6.3 情報セキュリティの意識向上,教育及び訓練
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...組織の要員及び関連す...
...
...
...
6.4 懲戒手続
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報セキュリティ方針...
...
...
...
6.5 雇用の終了又は変更後の責任
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...雇用の終了又は変更の...
...
...
...
6.6 秘密保持契約又は守秘義務契約
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報保護に対する組織...
...
...
...
6.7 リモートワーク
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...組織の構外でアクセス...
...
...
...
6.8 情報セキュリティ事象の報告
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...組織は,要員が発見し...
...
...
...
7 物理的管理策
7.1 物理的セキュリティ境界
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報及びその他の関連...
...
...
...
7.2 物理的入退
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...セキュリティを保つべ...
...
...
...
7.3 オフィス,部屋及び施設のセキュリティ
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...オフィス,部屋及び施...
...
...
...
7.4 物理的セキュリティの監視
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...施設は,認可していな...
...
...
...
7.5 物理的及び環境的脅威からの保護
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...自然災害及びその他の...
...
...
...
7.6 セキュリティを保つべき領域での作業
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...セキュリティを保つべ...
...
...
...
7.7 クリアデスク・クリアスクリーン
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...書類及び取外し可能な...
...
...
...
7.8 装置の設置及び保護
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...装置は,セキュリティ...
...
...
...
7.9 構外にある資産のセキュリティ
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...構外にある資産を保護...
...
...
...
7.10 記憶媒体
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...記憶媒体は,組織にお...
...
...
...
7.11 サポートユーティリティ
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報処理施設・設備は...
...
...
...
7.12 ケーブル配線のセキュリティ
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...電源ケーブル,データ...
...
...
...
7.13 装置の保守
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...装置は,情報の可用性...
...
...
...
7.14 装置のセキュリティを保った処分又は再利用
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...記憶媒体を内蔵した装...
...
...
...
8 技術的管理策
8.1 利用者エンドポイント機器
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...利用者エンドポイント...
...
...
...
8.2 特権的アクセス権
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...特権的アクセス権の割...
...
...
...
8.3 情報へのアクセス制限
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報及びその他の関連...
...
...
...
8.4 ソースコードへのアクセス
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...ソースコード,開発ツ...
...
...
...
8.5 セキュリティを保った認証
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...セキュリティを保った...
...
...
...
8.6 容量・能力の管理
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...現在の及び予測される...
...
...
...
8.7 マルウェアに対する保護
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...マルウェアに対する保...
...
...
...
8.8 技術的ぜい弱性の管理
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...利用中の情報システム...
...
...
...
8.9 構成管理
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...ハードウェア,ソフト...
...
...
...
8.10 情報の削除
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報システム,装置又...
...
...
...
8.11 データマスキング
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...データマスキングは,...
...
...
...
8.12 データ漏えい防止
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...データ漏えい防止対策...
...
...
...
8.13 情報のバックアップ
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...合意されたバックアッ...
...
...
...
8.14 情報処理施設・設備の冗長性
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報処理施設・設備は...
...
...
...
8.15 ログ取得
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...活動,例外処理,過失...
...
...
...
8.16 監視活動
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報セキュリティイン...
...
...
...
8.17 クロックの同期
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...組織が使用する情報処...
...
...
...
8.18 特権的なユーティリティプログラムの使用
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...システム及びアプリケ...
...
...
...
8.19 運用システムへのソフトウェアの導入
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...運用システムへのソフ...
...
...
...
8.20 ネットワークセキュリティ
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...システム及びアプリケ...
...
...
...
8.21 ネットワークサービスのセキュリティ
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...ネットワークサービス...
...
...
...
8.22 ネットワークの分離
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報サービス,利用者...
...
...
...
8.23 ウェブフィルタリング
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...悪意のあるコンテンツ...
...
...
...
8.24 暗号の利用
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...暗号鍵の管理を含む,...
...
...
...
8.25 セキュリティに配慮した開発のライフサイクル
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...ソフトウェア及びシス...
...
...
...
8.26 アプリケーションセキュリティの要求事項
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...アプリケーションを開...
...
...
...
8.27 セキュリティに配慮したシステムアーキテクチャ及びシステム構築の原則
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...セキュリティに配慮し...
...
...
...
8.28 セキュリティに配慮したコーディング
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...セキュリティに配慮し...
...
...
...
8.29 開発及び受入れにおけるセキュリティテスト
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...セキュリティテストの...
...
...
...
8.30 外部委託による開発
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...組織は,外部委託した...
...
...
...
8.31 開発環境,テスト環境及び本番環境の分離
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...開発環境,テスト環境...
...
...
...
8.32 変更管理
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...情報処理設備及び情報...
...
...
...
8.33 テスト用情報
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...テスト用情報は,適切...
...
...
...
8.34 監査におけるテスト中の情報システムの保護
管理策タイプ ... 情報セキュリティ特性 ... サイバーセキュリティ概念 ... 運用機能 ... セキュリティドメイン ...運用システムのアセス...
...
...
...