Item type |
SIG Technical Reports(1) |
公開日 |
2017-02-10 |
タイトル |
|
|
タイトル |
環境変化に対応できる情報セキュリティ組織の機能と構造-CSIRTに着目した考察- |
タイトル |
|
|
言語 |
en |
|
タイトル |
The function and structure on information security organization that respond to environmental change -A study focused on the CSIRT- |
言語 |
|
|
言語 |
jpn |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
情報セキュリティ大学院大学 |
著者所属 |
|
|
|
情報セキュリティ大学院大学 |
著者所属(英) |
|
|
|
en |
|
|
Institute of Information Security |
著者所属(英) |
|
|
|
en |
|
|
Institute of Information Security |
著者名 |
副島, 恵子
原田, 要之助
|
著者名(英) |
Keiko, Soejima
Yonosuke, Harada
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
ISMS ベースで行われる組織の情報セキュリティ活動は,PDCA サイクルによるトップダウン型の取り組みである.標的型攻撃などサイバー攻撃が多様化 ・ 巧妙化する中,情報セキュリティインシデントなどの環境変化に速やかに対応できることが組織の情報セキュリティ活動に求められている.一方,情報セキュリティインシデント対応を行う専門部隊として CSIRT が注目されている.本研究では CSIRT の機能に着目し,CSIRT の活動が組織の情報セキュリティの活動を活性化するための組織構造や機能分担について考察を行った. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
The information security activities of the organization based on ISMS is a top-down approach based on the PDCA cycle. While cyber attacks such as APTs (Advanced Persistent Threats) are diversifying and sophisticated, the organization is required to respond promptly to environmental changes such as information security incidents. On the other hand, CSIRT has attracted attention, as a specialized unit handling information security incidents. In this study, focusing on the function of CSIRT, the function and structure on information security organization are examined to activate the information security activities of the organization. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA11238429 |
書誌情報 |
研究報告電子化知的財産・社会基盤(EIP)
巻 2017-EIP-75,
号 15,
p. 1-8,
発行日 2017-02-10
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8647 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |