RSS

価値の決定による「重要資産」の扱い

「ISMS-B06 リスクアセスメント管理規程」の中で、
「3.2 資産の評価」 「(3)価値の決定」で、
”機密性、完全性の資産価値が≧4の場合その資産を「重要資産」とする。”と、ありますが、「重要資産」と分類したものは、次の展開として、どのように反映されているのでしょうか?

どこかの帳票に反映させるとか、「重要資産」に基づいて次の作業が伴うことがあるのでしょうか。

よろしくお願いします。


次の展開と言うよりも、重要資産についてはセキュリティ対策の対応レベルが、重要資産以外の資産とは異なったルールが規程書などで規定されるとお考え下さい。

例えば、「ISMS-B10 物理的・環境的管理規程」では、以下のように重要資産にのみに適用されるセキュリティ対策のルールが規定されています。

************ 「ISMS-B10 物理的・環境的管理規程」 ************
3.7 資産の移動(A.9.2.7)
パソコンや情報、ソフトウェア等の情報資産は勝手に移動されてしまうと思わぬ
事態を招く可能性があり、それらのリスクの低減を行う。
(1) 重要資産については、安全領域以外へ原則として持出し禁止とする。具体的
には、3.5項「郊外にある装置のセキュリティ」に準ずること。
***********************************************************

逆に言うと、重要資産でなければそのルールは適用されないことになります。

※注
上記と同じように同規程や他の規程でも、「重要資産については~を行なうこと。」など、重要資産に限定された記述がありますのでご確認下さい。

お世話になります。
ISMS第一段階審査でコメントされたことで、質問があります。
管理策A14の事業継続計画の件ですが、リスクアセスメントする対象が文例集では、情報資産になっ…

お世話になります。
A15.3で要求されているシステム監査についてお尋ねします。
対応は、システム監査を要求される場合の対応と理解すればよいのでしょうか?
要求する相手は…

物理的環境的管理規程の3.5(A9.2.5)で、物理的に施錠し、定期的に点検することの定期的点検として、施錠後、警備保障の管理に依存しています。
そのレベルでよろしいでしょうか?
よ…

お世話になります。
管理策A15.1.3 記録の保護の件ですが、電子データの劣化のための方策は、具体的にはどのようなことがあるのでしょうか。
媒体のメーカーは、保証してくれま…

お世話になります。
構築パックの中で、質問があります。
物理的環境的管理規程の3.5(A9.2.5)で、物理的に施錠し、定期的に点検することの、定期的点検とは、具体的にどのようなこと…

「ISMSサンプル文書集 規程カスタマイズ一覧表.xls」に以下の表現があります。
①・・・ため、適用外とする。例:遠隔作業の業務はないため、適用外とする。
②・・・ため、不適用…

「ISMS-B06 リスクアセスメント管理規程」の中で、
「3.2 資産の評価」 「(3)価値の決定」で、
”機密性、完全性の資産価値が≧4の場合その資産を「重要資産」とする。”と、ありますが…

現在リスクグループ対策表を作成させていただいておりますが、その中で1点確認させていただきたい事項があります。
リスクグループ分類表にございます「プログラム」につ…

現在、ISMS取得の準備をしていますが、解らない用語があります。
※「リスク分析表」で特定された各プロセスにおいて、機密性、完全性、可用性の観点から、脅威を洗い出す。

【規程名】アクセス管理規程
【箇所】5.6 ネットワークの接続制御
【質問】箇条書き部分に記載されている「対話型アクセス」について、色々調べましたが答えが見つかりませ…

PAGE TOP