...
首页> 外文期刊>三菱电机技报 >ISMSを利用した情報セキュリティ対策の要件定義
【24h】

ISMSを利用した情報セキュリティ対策の要件定義

机译:使用ISMS定义信息安全措施的要求

获取原文
获取原文并翻译 | 示例
           

摘要

選んだ対策は,プロセスとして機能するようにまとめ,情報セキュリティ対策の要件として定義する。プロセスには2種類ある。一つ目は,多層防御のプロセスで,守るものを中心にしてレベルごとに構築した防御ラインが順に機能することで脅威からの攻撃を防ぐ。二つ日は,予防·発見·是正のプロセスで,事件や事故が発生する前,発生したとき,発生した後の順に機能する。脅威からの攻撃を防ぎきれなかったときに,攻撃をいち早く発見し,被害の拡大を防ぎ,情報システムや業務を回復することができる。本稿では,三菱電機インフォメーションシステムズ㈱(MDIS)がISMSの導入·維持のコンサルティングを通し,ISMSによるリスクアセスメントと他の技法を交えて行っている情報セキュリティ対策の要件定義方法について述べる。
机译:总结了所选的措施,以便它们充当流程并定义为信息安全措施的要求。有两种类型的过程。第一个是多层防御过程,在该过程中,以受保护对象为中心针对每个级别构建的防御线起作用,以防止受到威胁的攻击。这两天是预防,发现和纠正的过程,并且按照事件或事故发生之前,何时和之后的顺序运行。当无法阻止来自威胁的攻击时,可以快速检测到攻击,可以防止损害蔓延,并可以恢复信息系统和业务。本文介绍了三菱电气信息系统有限公司(MDIS)通过使用ISMS进行风险评估以及其他方法,通过对ISMS的引入和维护进行咨询来实施的信息安全措施的需求定义方法。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号