27001:2005では具体的に記述されていたが、27001:13では一般的な表現に止め(とどめ)られている。ISO31000との整合性。
表現が一般的ということと内容が手抜きで良いということは別。結局、リスクを洗い出すための合理的な手順が要求される。一般要求でも、解は情報セキュリティの問題に対する解が求められる。
前規格の方法論以外に適切なものがあれば構わないが説明責任が出てくる。その分、新規格はやり難い。
セキュリティアドバイスボランティア活動縮小
-
セキュリティ・アドバイス・ボランティア
以下はテキストフレームに記載していたもの。活動縮小につき一先ず撤去します。ボランティアは継続するとしても限定的。
※
セカンド・オピニオンは必要ありませんか?
貴社のISMSも長年の積み重ねの結果、マンネリ、ゆがみ、空回りなどの病根を抱え込んでいることはあり...
5 年前