Item type |
SIG Technical Reports(1) |
公開日 |
2016-09-16 |
タイトル |
|
|
タイトル |
情報セキュリティポリシーにおける例外規定の普及に向けての一考察 |
タイトル |
|
|
言語 |
en |
|
タイトル |
A Study of towards the popularization for Exception Rules of Information Security Policy |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
セキュリティ |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
情報セキュリティ大学院大学 |
著者所属 |
|
|
|
情報セキュリティ大学院大学 |
著者所属(英) |
|
|
|
en |
|
|
INSTITUTE of INFORMATION SECURITY |
著者所属(英) |
|
|
|
en |
|
|
INSTITUTE of INFORMATION SECURITY |
著者名 |
村﨑, 康博
原田, 要之助
|
著者名(英) |
Yasuhiro, Murasaki
Yonosuke, Harada
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
情報セキュリティに関する規定の策定・実施は,全ての組織 (企業や官公庁など) において必須施策のひとつと考えられる.さらに一部の組織では,想定外の状況にも対応できるように “例外規定” を策定し,実際に “例外措置” を実施してきている.本研究ではこれまでに,組織ガバナンスの観点から “例外規定の策定” と “例外措置” の実態を調査し分析してきた.さらに例外措置として認めるべき原則規定からの逸脱範囲について,管理策の具体的事例を基に分析し,さらに例外規定が有効か否かの主観評価を実施した.本稿では,これらの結果や考察を基に,例外規定の策定普及に向けてのいくつかの対策を考察する. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Implementation of information security rules, for example policy and standard, is considered as one of measures for all of enterprises. And some organization has implemented “exception rules” which means “escape rules for exceptional case or incident ”, and has deployed ‘exception handling measures'. In this study, present situation of “exception rules” and “exception handling measures” are researched and analyzed from the viewpoint of organizational govern ance and management. In addition, allowance of deviation from the principle rules, which is accepted as exception handling measures, has been analyzed by using practical cases, and then, a subjectivity evaluation whether “exception rules” was effective or not has been carried out. In this paper, some measures to deploy exception rules are considered based on the analytic results and considerations. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA12326962 |
書誌情報 |
研究報告インターネットと運用技術(IOT)
巻 2016-IOT-35,
号 5,
p. 1-8,
発行日 2016-09-16
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8787 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |