ISMSよもやま

情報セキュリティ四方山話

ページ

  • ホーム
  • 出張ホテル
  • 閑話休題ISMS
  • 「事業継続管理」始めました
  • NETWORK SECURITY

LINE|通話アプリLINE(ライン)の致命傷”中国”

地方自治体のみならず政府までもが LINEを使っているので、何となく安心と言うか、油断してしまったが、LINE利用にあたって、その管理状態がどのようになっているか、誰も確認していなかったのか。驚くばかりだ・

LINEの最初のリスク”韓国”

韓国生まれと言うこと。韓国資本傘下の事業と言うこと。反日をあおる韓国の影響を心配して当然。だから、こんなものを喜んで使うのは、子供だけだった筈。

隠蔽されようとした韓国リスク

ソフトバンクがLINEを買収と言うニュースは割と最近流れてきた。韓国の影響はなくなったと思って、そろそろLINEでも使い始めようとしていたら、依然として韓国企業の影響を受ける構図になっていることに驚いた。韓国企業の名前が表に出て来にくい構図に替わっただけだ。と言うことで、LINE利用はフリーズ状態に戻した。

*今回の騒ぎで、韓国内にもサーバー運用の拠点があるようなニュースが流れている。いったい、どういうリスク管理をしているのか。ゲームオフトを作っている感覚しかないのでは?。

致命的リスク”中国”

LINEに限った問題ではない。中国で開発運用する全てのソフトウエアやサービスは致命的なリスクを負っている。ファーウエイ問題で漸く気付いた能天気な人もいるだろうが、中国リスクは今や世界の樹脂輝。

どのように暗号技術を発展させようが、中国共産党が開示要求した情報は開示しなければ犯罪になる。いつ何を開示させようとするかは中国共産党の勝手判断。手に入れた情報の使い方は、中国共産党の目的に合致するなら何でも構わない。

ハッカー部隊(中国軍)に渡してサイバー攻撃に使おうが、不正取引でマネーを盗もうが、構わない。常にそういうテストや訓練はやっていておかしくない。

>

開発サーバーと運用サーバー、バックアップサーバー。これらを切り分けているから問題ないと言い始めるだろうが、開発テスト、運用テストは、全部又は一部の生データを使うものだ。

中国から閲覧出来た、または閲覧したと言うことは、既にその時点で、データは取り込まれていると思ってよい。

>

事業者、地方自治体、政府の関係者のコメントを聞くと、愚かさが顔を出す。黒岩(神奈川県知事)に至っては問題ないことを確認済みと発言する超無責任ぶりだ。中国にいる(かも知れない)社内ハッカー(権限移譲の領域へのアクセスなど)をどのように取り調べての結論か。

>

表立って全ての情報を開示要求などすれば、ビジネス全体への差しさわりが出るから、何かの犯罪事案に絡めて開示させたり、今後の中国に不要と判断できるビジネスパートナーから情報を取り上げたり、内通者を経由して内々に開示させるのが普通。

それまでは、只泳がされているだけのことだ。

一旦、中国に置いてしまった情報を削除できるかどうかも難しい。その行為が反国家的となれば消す事も出来ない。目を付けられてしまったらお終いと思っていい。

>

そういうところで、LINEの開発運用に少しでもタッチさせたら、致命傷。中国はだれ一人正しいことを言わない。正しいことを知らされていない。接点を持つこと自体がリスク。

>

委託とか、提携とか、でなく。中国人技術者を採用する時も、問題の本質は変わらない。誰もがハッカーにされるリスクを持っている。一人一人は普通にまじめでも、近づいてくる共産党の影を消すことはできない。

>

今回のLINE問題hあ政府のIT音痴、セキュリティ音痴を証明したが、今後の対応として、羹に懲りて膾を吹くくらいをやっても多分追いつかないだろう。それくらい深刻だ。

世間はLINE問題あるいはソフトバンク問題くらいで納めようとしているが、中国と取引のある殆ど全ての事業者に関わる大問題と言う理解が必要で、法整備も追加すべきだろう。

不幸なことに、この問題を扱う政府が、またもいい加減な総務相/総務省ということで、意味のありそうな対策は期待できない。加えて、バックボーン的な菅義偉のリーダーシップは更に期待できない。

日本と言う国がボロボロになっている。

>

ソフトバンクは問題ないことを主張するだろうが、セカンドチャンスはない。この手の問題は一度で十分。だから致命傷なのだ。中国内のサーバーの検閲など誰も出来ない。遅くともファーウエイで常識になっていること、実際は20年位前から知っている人は知っている問題をクリアできないのだから、新しいルールを作っても意味がない。力量の問題で、力量が無ければ資格はない。

*

振りけってみれば、ヤフージャパンとソフトバンクは次々とセキュリティ問題を起こしてきた。その都度、改善策を出して。その程度で済ませるなら、仕組みは問題が起きてから作ればいいことになっているのだろう。 想定外に逃げ回るだけの知恵だ。

LINEは退場するしかないだろう。

完全なリメーク、 リビルド、を全く新しい組織体制で進める。

孫正義は若くして老害の域に踏み込んでいるのかも知れない。

>

※

因みに、中国人は日本の土地を変えるようになっているらしいが、日本人は中国の土地を買うことが出来ない。放擲アンバランスを政府は放置している。

中国から金の亡者の政治家に金が渡っているからだ。そいつは、コロナになっても春節の中国人観光客を止めなかった。

日本政治の歪みを大きな要因の一つが中国製の毒饅頭だろう。

周恩来がいたころの昔の中国と 今の中国は全く別だと分かっていない。

※

名ばかりISMS審査

*

中国リスクは適切に排除されているか?

*

日本中で連日のようにISMS審査が実施されている。形骸化が始まっているのか。不適切な適用範囲設定、不適切な委託先管理、海外の法律に対する貧弱な理解。企業側の逃げを許さない厳しい愛度が取れる審査機関は少ない。社会貢献よりビジネス。リタイア後の副業。実務経験の無い青いだけの審査員。

今回のLINE問題で特別審査をやるならまだその企業も審査機関も捨て物ではないが、知らない顔をしていたら、その認証には何の意味もない。

何も言ってこない審査機関は交替してもらっていい。 

>

委託先管理、再委託先管理、再々委託先管理の審査はどうするの?。再委託/再々委託は禁止としていると聞いてOKと言って帰る審査員はNGかもね。委託案件のサンプリング、開発運用体制図と人数構成とコスト構成の整合性チェックなど、やることは多い。

※

【参考記事】

この記事の信ぴょう性は分からない。事実かも知れないし、懸念を誇張しているかも知れないし。リスク管理は最悪ケースで考えるなら必要な発想だ。

+

https://asagei.biz/excerpt/26646

中国に日本人1億人の「個人情報」が盗まれた(1)マイナンバーが漏えい!?

 大言壮語が過ぎて失脚した米国前大統領は「中国が米国民の個人情報を盗み取っている」と訴えていた。どうやら、この指摘は大げさではなかったようだ。我が国も同じ脅威にさらされ、すでに日本人の膨大なデータが隣国に「ダダ漏れ」になっているというのだ。

「中国へのオフショア(人件費の安い海外に業務を委託・移管すること)は、業務量や中身が変わりつつあるとはいえ、依然として行われており、日本からの情報流出はいまだ止まっていない。由々しきことだ」

 こう話すのは、ソフトウエアのシステム開発やデータ処理業務などを行っているIT企業を経営するA氏。国会で中国への情報漏洩問題が取り上げられたことを受けての発言である。

 2月17日、衆院予算委員会で立憲民主党の長妻昭議員が日本年金機構に対し、マイナンバーが中国に漏えいしているのではないかと質した。この問題をめぐっては、すでに18年の時点で解決済みのはずであった。当時、同機構が個人データ入力を委託した東京都内の情報処理会社が、その業務を中国の業者に再委託していたことが発覚。特別監査が実施されたが、再委託されたのは500万人分の氏名入力のみで、個人情報流出はないと断じられた。

 だが、長妻氏は特別監査のきっかけとなった告発メールを入手。そこには「個人情報が中国のインターネットで閲覧できる」と記され、個人情報の中身なども付記されていたことなどから、実は流出していたのではないか、と疑惑を追及した。それに対して同機構はメールで言及された個人情報の中身についてこそ正確なものだと認めたが、流出については否定。特別監査の結果を繰り返すかのように、こう述べたのである。

「外部の業者が調査した結果、流出は生じていないと判断された。また、中国の事業者に再委託された情報は、氏名とふりがなのみだったと報告を受けている」

 A氏はこの応答を「茶番」と切って捨て、こう断じた。

「実際は中国への業務委託により日本人の情報が筒抜けになっていて、この状態が長年放置されている」

 A氏がこう語るのも、うなずける。かねてオフショアの危険性を指摘していたからだ。実際、日本年金機構の問題発覚より2年も前、16年6月にA氏は情報流出の実態を公表し、警鐘を鳴らそうとしたのである。

 その頃、筆者は多数の日本人がスパイの疑いをかけられ、中国で拘束された事件について取材を重ねていた。彼らは中国入国直後に拘束されていたのだが、なぜ中国は察知できたのか定かでなかったためだ。諸説あったものの、いずれも納得のいくものではなかった。謎が深まる中、思わぬ方向から証言が寄せられた。

「大多数の日本人の個人情報が中国に漏れ、把握されているからだ。入国時、すぐに身元確認ができてしまうほど深刻な状況にある」

 この証言者がA氏だった。A氏の会社には官公庁はもちろん、銀行や生保、損保、クレジット会社といった金融機関、果てはコンビニチェーンも顧客として含まれていた。かつてオフショアを行ってきた経験をもとに、危険性を周知させようとしていたのだ。

時任兼作(ジャーナリスト)

+


◆

ニュースサマリー@2021/03/21

(重複記事は後で削除)

 

ITmedia
総務省、LINEの利用を一時停止 中国の子会社への個
人情報共有問題で
LINEのユーザー情報などが、アプリのシステム開発などを請け負う中国のLINE子会社からアクセスできる状態になっていた問題を巡り、総務省の武田良太大臣が、総務省としてのLINEアプリの利用を一時停止すると発表 ...
2日前
SankeiBiz
LINEの危うい「個人情報管理」 中国政府への流出、拭
えぬ懸念
国内で8600万人以上が利用する国民的アプリ「LINE(ライン)」の個人情報が中国の関連会社で閲覧可能になっていた。IT分野では開発業務の一部を海外企業に委託す…
2日前
NHK NEWS WEB
LINEでの行政サービス停止 総務省
【NHK】通信アプリのLINEが利用者の個人情報を業務委託先の中国の会社がアクセスできる状態にしていた問題で、武田総務大臣は事実関…
1日前
ITmedia
Zホールディングス、外部有識者による特別委員会を設
置 LINEのデータ管理問題で
メッセージアプリ「LINE」のユーザー情報などが中国のLINE子会社からアクセスできる状態になっていた問題を巡り、親会社のZホールディングス(ZHD)が外部有識者による特別委員会を立ち上げると発表。LINE社の ...
2日前
@DIME
なぜデータが中国に?他人事ではないLINEの個人情報
管理問題の本質
コミュニケーションの必需品として我々の生活に定着している通信アプリLINEが、個人情報の取り扱いに関して、世間から冷たい視線を浴びている。画像や動画のデータを韓国のデータセンターに保存し、アプリ内でや...
1日前
産経ニュース
LINE個人情報 中国共産党入手の可能性 平井デジタル
担当相「お答えできない」
無料通信アプリ「LINE(ライン)」利用者の個人情報が中国の関連会社で閲覧可能な状態になっていた問題をめぐり、平井卓也デジタル改革担当相は19日の衆院内閣委員会…
2日前
Yahoo!ニュース
個人情報が中国流出?韓国のLINEユーザー情報も同
様に保管と報道=韓国メディア(WoW!Korea)
韓国大手IT企業「ネイバー(NAVER)」を親会社にもつ「LINE」の個人情報保護に不備があったとの問題が浮上した中、韓国のLINE利用者の個人情報も同様に日本のサーバーに保管されていることが確認さ.
3日前
ZAKZAK
【有本香の以読制毒】LINE“やっぱり”中国・韓国に個人
情報ダダ漏れ 噂が絶えなかった安全性への懸念 リスクに対する行政の「お花畑発想」露呈
今週は、日米2プラス2(外務・防衛担当閣僚による安全保障協議委員会)の話題で書こうかと思っていた矢先、多くの日本国民にとって身近で重大なニュースが飛び込んできた。無料通信アプリ「LINE(ライン)」の ...
2日前
朝日新聞デジタル
日本のLINE利用者の画像・動画全データ、韓国で保管
国内の月間利用者が8600万人に上る無料通信アプリを運営する「LINE(ライン)」(本社・東京都)が、利用者間でメッセージをやりとりするサービス「トーク」に投稿されたすべての画像と動画を韓国内のサー…
3日前
日本経済新聞
LINE、個人データ管理不備で謝罪 中国委託先で閲覧可
能
LINEは17日、業務委託先の中国の関連会社の従業員が国内の個人情報データにアクセス可能な状態だったと発表した。「業務上適切なもので、不正アクセスや情報漏洩はない」と強調する一方、「ユーザーへの説明が十分 ...
4日前
CNET Japan
LINE、中国の委託先が個人情報を閲覧できる状態に--
詳しい経緯と対策を説明
また、NAVER Chinaにおいては、日本ユーザーのデータは取り扱っておらず、日本・台湾・タイ・インドネシア以外のユーザーから通報されたトークやLINE公式アカウント、タイムラインをモニタリングしている。 なお、中国 ...
3日前
NHK NEWS WEB
LINE 個人情報 中国 委託先技術者から少なくとも32回
アクセス
通信アプリ大手、LINEの利用者の個人情報などが、システムの管理を委託されていた中国の会社の技術者からアクセスできる状態になっていた問題で、実際に中国の技術者から少なくとも32回、日本のサーバーにアクセスが ...
3日前
NHK NEWS WEB
総務省 LINEに報告求める 中国の会社のアクセス問題
で
通信アプリ大手のLINEが、利用者の個人情報などを業務委託先の中国の会社がアクセスできる状態にしていた問題で、総務省はLINEに対し、利用者にどのように説明していたかなど詳しい事実関係について法律に基づき報告 ...
1日前
Yahoo!ニュース
LINE、個人情報保護に不備 中国委託先で閲覧可能に
(時事 ...
LINEは規約で「個人データ保護法制を持たない第三国に(個人情報を)移転することがある」などとしているが、国名を明記していなかった。 LINEはシステムの開発を中国・上海の関連会社に委託。2018年夏から今年2月下旬まで関連会社の ...
4日前
TBS News
LINE個人情報 中国で閲覧可能に
国内8600万人が利用し、行政での活用も進むLINE。システム開発の委託を受けた中国企業によって、利用者の名前や電話番号など個人情報が閲覧できる状態になっていたことがわかりました。中国への情報流出の可能性は? いまや、 ...
3日前
www.fnn.jp
LINE 個人情報が閲覧可能 中国の技術者がアクセス32
回
中国人技術者4人が、個人情報に最低32回アクセス。 いったい、何が起きたのか。 LINEは、アプリのシステムの管理を中国・上海の会社に委託している。
3日前
ITmedia
LINEの個人情報、中国の開発委託先から閲覧可能に
「説明 ...
LINEは3月17日、メッセージアプリ「LINE」を日本で使う人の個人情報などが、アプリのシステム開発を委託していた中国企業からアクセスできる状態だったと明らかにし、「利用者への説明が不十分だった」と謝罪した。
4日前
impress.co.jp
LINE、個人情報管理に説明不備。中国子会社のアクセ
ス問題
LINEは17日、中国の同社グループ会社などから利用者の個人情報にアクセスできる状態になっていた問題について、その状況や対応について発表した。LINEアプリに対し、外部からの不正アクセスや情報漏えいが発生した ...
4日前
朝日新聞デジタル
LINE、中国に情報漏れうる実態 識者「重大事案だ」
無料通信アプリ「LINE(ライン)」利用者の個人情報に、中国の関連会社からアクセス可能だったことがわかった。東日本大震災をきっかけに開発され、爆発的に利用者が広がったサービスは、今や自治体も活用する公共基盤 ...
4日前
Yahoo!ニュース
LINEの個人情報、中国からアクセス 識者「非常に危う
い ...
同社などによると、ラインはサービスで使う人工知能(AI)などの開発を中国の「LINEデジタルテクノロジー上海」に委託していた。そこでは業務のため中国人技術者4人に対し、日本に設置してあるサーバーに保管されて ...
3日前

◆

※

次の投稿 前の投稿 ホーム

<必ずお読みください>

◆コメントについて

内容見直しの機会としてコメント可能としています。但し、採否・削除は勝手に行いますので予めご了解ください。

◆注意事項

当ブログは独断と偏見を排除しない私用目的のものです。不適切な内容を含む可能性がありますので注意してください。

組織・個人・商品・サービス等について固有名詞が引用されますが、関連考察は誹謗中傷を意図したものでは有りません。また内容の真否は一切確認しておりません。鵜呑みにしないでください。

記事は同じような内容が繰り返し記載されたり、矛盾することが記載されたりします。事実誤認もあります。これらの修正は必ずしも行うものではありません。

◆禁止事項

ブログ訪問者は直接閲覧すること以外の行為は遠慮してください。ブログ内容の一部または全部に関わらず、印刷、コピー、ダウンロード、保管、編集、利用、及び他の人への紹介・情報提供等を禁じます。

2004/04/01

人気の投稿:月間

  • 問題の審査機関(日本法人)では良い審査が出来ない理由
    問題の審査機関(日本法人)では良い審査が出来ない理由 「 BSIジャパンでは良い審査が出来ない訳がない理由 」とも読める。最低と最高が同居するのがこの審査機関だろう。良し悪しは審査員によるということだ。他所の審査機関も基本的には同じだね。一人でも馬鹿が居れば審査機関の評...
  • ASRエーエスアールの話が良く出てくる
    ASRエーエスアールの話が良く出てくる でも評判が今一。何故だろう。噂では工数単価が相当安いということだが、審査業界の秩序破壊という意味で悪評判なのか、審査の質が悪いという意味で悪評判なのか、本当のところはよく分からない。 既存の審査機関は敷居が高い。こういう新手の...
  • (ISMS) 教育と周知の違い
    (ISMS) 教育と周知の違い 人に関連するセキュリティ施策として、「教育」とか「周知」とかの話が出てくるが、この2つがあまり区別されていないようだ。常識的に理解できることだから殊更この2つの言葉を取り上げて何かを言う必要はないのかもしれない。しかし、組織のキーマンが混...
  • 『ビーエスアイ(BSI)英国本社は立派だけど日本法人は残念?』
    bsi. Pointglobalログイン画面 『ビーエスアイ(BSI)英国本社は立派だけど日本法人は残念?』 https://pga.bsigroup.com/ ※ 情報セキュリティの審査はもはや最低レベル? 日本IBMの人が徐々に一線...
  • JICQAの審査で困ったら?[ISMS]
    JICQAの審査で困ったら?[ISMS] JICQA 日本検査キューエイ http://www.jicqa.co.jp/ .*. .*.+.*.+.*.+.*.+.*.+.*.+.*.+.*.+.*.+.*. Pre Audit Check Point...
  • ご利用の Apple ID のパスワードリセットまたはロック解除を行ってください
    ご利用の Apple ID のパスワードリセットまたはロック解除を行ってください こういうタイトルのメールが送られてきた。 どうすればいいの?。 > 送られてくるのは、Appleに限らない。Amazonであったり、Googleであったり、普通にクレジットカードとか、...
  • ISMS適用範囲の書き方
    ISMS適用範囲の書き方 ISMSの認証をとって継続的に管理するなら、いっそ、規格を下敷きにする発想がある。既存の文書管理体系の整合上、メリットが無ければ電子的読み替え表をイントラネット内に実現した方が良いでしょう。 .*. 適用範囲定義書を作るときもある。別紙...
  • BSKの審査で困ったら?[ISMS]
    BSKの審査で困ったら?[ISMS] BSK 防衛基盤整備協会 http://www.bsk-z.or.jp/ .*. .*.+.*.+.*.+.*.+.*.+.*.+.*.+.*.+.*.+.*. Pre Audit Check Point 第三...
  • こんな不適合は困る?
    こんな不適合は困る? 何が問題なのかはっきりしない不適合。こちらも気が弱いから黙って受け入れたけど、結局どうすれば是正というか再発防止になるのか分からない。審査員は解決のための方法論は言わなくていいのは建前で、実際の解法についてんおイメージが何もないのでは困る。杓子定規を絵に描い...
  • BSIジャパンの審査は安心?
      BSIジャパンの審査は安心? 嘘か誠か?不適合を出される心配が殆ど無いらしい。そういう噂?がありました。これ誰にとってグッドニュースなのかな。 不適合が出なければ、審査機関も、コンサルタントも、事務局も、経営者も、ビジネスパートナーも、誰も彼もみんな幸せ。 ...

人気の投稿:年間

  • 問題の審査機関(日本法人)では良い審査が出来ない理由
    問題の審査機関(日本法人)では良い審査が出来ない理由 「 BSIジャパンでは良い審査が出来ない訳がない理由 」とも読める。最低と最高が同居するのがこの審査機関だろう。良し悪しは審査員によるということだ。他所の審査機関も基本的には同じだね。一人でも馬鹿が居れば審査機関の評...
  • ASRエーエスアールの話が良く出てくる
    ASRエーエスアールの話が良く出てくる でも評判が今一。何故だろう。噂では工数単価が相当安いということだが、審査業界の秩序破壊という意味で悪評判なのか、審査の質が悪いという意味で悪評判なのか、本当のところはよく分からない。 既存の審査機関は敷居が高い。こういう新手の...
  • (ISMS) 教育と周知の違い
    (ISMS) 教育と周知の違い 人に関連するセキュリティ施策として、「教育」とか「周知」とかの話が出てくるが、この2つがあまり区別されていないようだ。常識的に理解できることだから殊更この2つの言葉を取り上げて何かを言う必要はないのかもしれない。しかし、組織のキーマンが混...
  • ご利用の Apple ID のパスワードリセットまたはロック解除を行ってください
    ご利用の Apple ID のパスワードリセットまたはロック解除を行ってください こういうタイトルのメールが送られてきた。 どうすればいいの?。 > 送られてくるのは、Appleに限らない。Amazonであったり、Googleであったり、普通にクレジットカードとか、...
  • 準備工数とか移動工数とか
    審査工数は組織に出向いて行う審査のほかに当然ながら準備の工数も発生する。準備工数が取れていない審査は適切な審査か疑わしい。そういうことだ。 ガイドライン(実際何処にガイドラインがあるか分からないから、そのうち確認する必要がありそうだ)で、例えば10人日とある場合、これは準備のた...
  • 同じ居室内に違う会社?
    同じ居室内に違う会社が席を並べることは珍しいことではない。 先に問題になった偽装派遣は殆どが該当。偽装でなく、正しく業務委託(請負)の場合も、オフィスに同居して、ある一角を請け負い先が占めることがあるし、中には委託元の社員にサンドイッチのこともある。 業務...
  • 『ビーエスアイ(BSI)英国本社は立派だけど日本法人は残念?』
    bsi. Pointglobalログイン画面 『ビーエスアイ(BSI)英国本社は立派だけど日本法人は残念?』 https://pga.bsigroup.com/ ※ 情報セキュリティの審査はもはや最低レベル? 日本IBMの人が徐々に一線...
  • 遠隔診断用及び環境設定用ポートの保護とは?
    遠隔診断用及び環境設定用ポートの保護とは? コンピューターを外部と接続させるポートには幾つかあるらしい。このポートは脆弱性の一つにされることもあるため適切に保護しなければならない。相手を特定したり、通信プロトコルを特定したり、多分、するんでしょう。 遠隔診断、環境設...
  • 観察事項のグッドポイントって何ですか?
    審査結果報告にある観察事項のグッドポイントって何ですか? 観察事項としてグッドポイント(良い点)を残すケースがある。これが実に理解できない。余計なお世話と言って嫌がるクライアントもいるとか。確かに、経営陣がドライブしようとしていたことに触るような話が出たら返ってやり難さがある...
  • JICQAの審査で困ったら?[ISMS]
    JICQAの審査で困ったら?[ISMS] JICQA 日本検査キューエイ http://www.jicqa.co.jp/ .*. .*.+.*.+.*.+.*.+.*.+.*.+.*.+.*.+.*.+.*. Pre Audit Check Point...

人気の投稿

  • ASRエーエスアールの話が良く出てくる
    ASRエーエスアールの話が良く出てくる でも評判が今一。何故だろう。噂では工数単価が相当安いということだが、審査業界の秩序破壊という意味で悪評判なのか、審査の質が悪いという意味で悪評判なのか、本当のところはよく分からない。 既存の審査機関は敷居が高い。こういう新手の...
  • 問題の審査機関(日本法人)では良い審査が出来ない理由
    問題の審査機関(日本法人)では良い審査が出来ない理由 「 BSIジャパンでは良い審査が出来ない訳がない理由 」とも読める。最低と最高が同居するのがこの審査機関だろう。良し悪しは審査員によるということだ。他所の審査機関も基本的には同じだね。一人でも馬鹿が居れば審査機関の評...
  • 経営者インタビューの要点
    経営者インタビューの要点 トップインタビューの要点 → 経営者インタビューの要点 昔の規格訳文では「経営者」という用語を使用しているので、トップインタビューよりは経営者インタビューの方が収まりがいい。今は経営陣と少し幅を持たせている。だから経営陣インタビューとか。規...
  • クリアデスクは時間の無駄?
    クリアデスクは時間の無駄? クリアデスク方針を改めて考えてみると、本質と言えるものは何かを考察することになるように思う。 クリアデスクは基本的には、自分が業務で利用する情報を不用意に第三者の目に触れたり、第三者により持ち出されたり、破損されたりすることを防止するため...
  • ISO 27002 :2013関連情報
    ISO 27002 :2013関連情報 いろいろ資料が回ってきた。これからも結構大変だね。こういう大事な資料を継続的に入手できないものだろうか。定期的にサイトを閲覧するしかないかな。頑張っている人がたくさんいるんだ。感謝ですね。 さてと、 要求規格ISO2700...
  • (ISMS) 教育と周知の違い
    (ISMS) 教育と周知の違い 人に関連するセキュリティ施策として、「教育」とか「周知」とかの話が出てくるが、この2つがあまり区別されていないようだ。常識的に理解できることだから殊更この2つの言葉を取り上げて何かを言う必要はないのかもしれない。しかし、組織のキーマンが混...
  • ご利用の Apple ID のパスワードリセットまたはロック解除を行ってください
    ご利用の Apple ID のパスワードリセットまたはロック解除を行ってください こういうタイトルのメールが送られてきた。 どうすればいいの?。 > 送られてくるのは、Appleに限らない。Amazonであったり、Googleであったり、普通にクレジットカードとか、...
  • ASR :エイエスアール株式会社
    ASR :エイエスアール株式会社 あまり馴染みのない会社ですが、設立は2000年。審査機関として10年以上の経験があるのかな? http://www.armsr.co.jp/index.html 2011年11月の審査実績がJIPDECのデータでは38件。この件...
  • 名簿業者も利用者も違法行為?ベネッセもジャストシステムも説明責任を果たしていない?
    名簿業者も利用者も違法行為?ベネッセもジャストシステムも説明責任を果たしていない? ベネッセの罪: http://www.benesse.co.jp/ 預かった個人情報は適切に管理する義務を果たさなかった。基本的に契約違反だ。ミニマムでも1件につき\50...
  • 嗚呼、勘違いの情報資産台帳
    嗚呼、勘違いの情報資産台帳 情報資産台帳を単純に考えれば情報資産だけをリストにしたものになります。 ですから、多くの組織では情報資産を前提に洗い出しを始めます。ところが状況によっては単純には行きません。作業はもっと深くなる。情報資産の1つである「資産台帳」自身が...

日本を狙う標的型攻撃「LODEINFO」「Earth Yako」

  自分はそんな大事な仕事をしていないから関係ないと思えばそれまで。だれがいつどのような意図を持つか分からないと思えば注意深くなれる。 > https://internet.watch.impress.co.jp/docs/news/1508514.html 個人のメールアドレス...

注意

当ブログは私用目的のものです。◆注意事項◆禁止事項をお読みください。ブログ内容の印刷、コピー、ダウンロード、保管、編集、利用、紹介等はご遠慮ください。

このブログを検索

役立たず こんな審査は もう御免

役立たず こんな審査は もう御免

動物愛護週間

動物愛護週間
アンケート

おちこぼれ

  • security first
  • いぬぼう写真日記
  • SMART MAGIC MALL
  • cafe2019
  • NO IDEA - NO MESSAGE - NO LIFE
  • 時空旅行100年回帰
  • コスモスピンク
  • Smart Magic Photography|写真あれこれ備忘録
  • ナナのアフィリエイト
  • Money Security Management
  • Computer Generation
  • POISON 999 +
  • 年金の正しい貰い方と使い方
  • 定年世代のアルバイト
  • 日本人の名前

審査員が教えるISMS(情報セキュリティマネジメントシステム)実践導入マニュアル―個人情報保護法対応


図解入門ビジネス最新ISO27001 2013の仕組みがよ~くわかる本 (How‐nual Business Guide Book)


図解入門よくわかる最新ISMS Ver.2の基本と仕組み (How‐nual Visual Guide Book)

ISMS ORG

  • ANSI
  • ASR
  • BL-QE
  • BSI
  • BSK
  • BV
  • Deloitte-TECO
  • DNV
  • ICMS
  • ISA
  • ISO
  • J-VAC
  • JAB
  • JACO
  • JATE
  • JCQA
  • JET
  • JICQA
  • JIPDEC
  • JIPDEC/ISMS
  • JMAQA
  • JQA
  • JRCA
  • JSA
  • JUSE
  • LRQA
  • MSA
  • NKKKQA
  • PJRJ
  • SGS
  • TUV
  • UL DQS
◇索引冒頭の数字はISMS規格の中のコード番号です。*を付したものは団体名・商品名です。
情報セキュリティマネジメントシステム周辺話題及備忘録。誤解偏見多数有枡。注意事項参照必須。

ISO27001:2013規格改訂

楽天

注意

当ブログは私用目的のものです。◆注意事項◆禁止事項をお読みください。ブログ内容の印刷、コピー、ダウンロード、保管、編集、利用、紹介等はご遠慮ください。

人気の投稿:週間

  • 問題の審査機関(日本法人)では良い審査が出来ない理由
    問題の審査機関(日本法人)では良い審査が出来ない理由 「 BSIジャパンでは良い審査が出来ない訳がない理由 」とも読める。最低と最高が同居するのがこの審査機関だろう。良し悪しは審査員によるということだ。他所の審査機関も基本的には同じだね。一人でも馬鹿が居れば審査機関の評...
  • ご利用の Apple ID のパスワードリセットまたはロック解除を行ってください
    ご利用の Apple ID のパスワードリセットまたはロック解除を行ってください こういうタイトルのメールが送られてきた。 どうすればいいの?。 > 送られてくるのは、Appleに限らない。Amazonであったり、Googleであったり、普通にクレジットカードとか、...
  • ASRエーエスアールの話が良く出てくる
    ASRエーエスアールの話が良く出てくる でも評判が今一。何故だろう。噂では工数単価が相当安いということだが、審査業界の秩序破壊という意味で悪評判なのか、審査の質が悪いという意味で悪評判なのか、本当のところはよく分からない。 既存の審査機関は敷居が高い。こういう新手の...
  • 『ビーエスアイ(BSI)英国本社は立派だけど日本法人は残念?』
    bsi. Pointglobalログイン画面 『ビーエスアイ(BSI)英国本社は立派だけど日本法人は残念?』 https://pga.bsigroup.com/ ※ 情報セキュリティの審査はもはや最低レベル? 日本IBMの人が徐々に一線...
  • BSKの審査で困ったら?[ISMS]
    BSKの審査で困ったら?[ISMS] BSK 防衛基盤整備協会 http://www.bsk-z.or.jp/ .*. .*.+.*.+.*.+.*.+.*.+.*.+.*.+.*.+.*.+.*. Pre Audit Check Point 第三...
  • JICQAの審査で困ったら?[ISMS]
    JICQAの審査で困ったら?[ISMS] JICQA 日本検査キューエイ http://www.jicqa.co.jp/ .*. .*.+.*.+.*.+.*.+.*.+.*.+.*.+.*.+.*.+.*. Pre Audit Check Point...
  • ISMS適用範囲の書き方
    ISMS適用範囲の書き方 ISMSの認証をとって継続的に管理するなら、いっそ、規格を下敷きにする発想がある。既存の文書管理体系の整合上、メリットが無ければ電子的読み替え表をイントラネット内に実現した方が良いでしょう。 .*. 適用範囲定義書を作るときもある。別紙...
  • (ISMS) 教育と周知の違い
    (ISMS) 教育と周知の違い 人に関連するセキュリティ施策として、「教育」とか「周知」とかの話が出てくるが、この2つがあまり区別されていないようだ。常識的に理解できることだから殊更この2つの言葉を取り上げて何かを言う必要はないのかもしれない。しかし、組織のキーマンが混...
  • 経営者インタビューの要点
    経営者インタビューの要点 トップインタビューの要点 → 経営者インタビューの要点 昔の規格訳文では「経営者」という用語を使用しているので、トップインタビューよりは経営者インタビューの方が収まりがいい。今は経営陣と少し幅を持たせている。だから経営陣インタビューとか。規...
  • 準備工数とか移動工数とか
    審査工数は組織に出向いて行う審査のほかに当然ながら準備の工数も発生する。準備工数が取れていない審査は適切な審査か疑わしい。そういうことだ。 ガイドライン(実際何処にガイドラインがあるか分からないから、そのうち確認する必要がありそうだ)で、例えば10人日とある場合、これは準備のた...

ブログ アーカイブ

  • ►  2023 (1)
    • ►  6月 (1)
  • ▼  2021 (3)
    • ►  11月 (1)
    • ▼  3月 (1)
      • LINE|通話アプリLINE(ライン)の致命傷”中国”
    • ►  2月 (1)
  • ►  2020 (7)
    • ►  11月 (1)
    • ►  9月 (1)
    • ►  8月 (1)
    • ►  7月 (2)
    • ►  3月 (1)
    • ►  1月 (1)
  • ►  2019 (17)
    • ►  12月 (14)
    • ►  7月 (2)
    • ►  4月 (1)
  • ►  2017 (1)
    • ►  10月 (1)
  • ►  2016 (3)
    • ►  10月 (1)
    • ►  6月 (1)
    • ►  2月 (1)
  • ►  2015 (88)
    • ►  8月 (2)
    • ►  7月 (4)
    • ►  3月 (11)
    • ►  2月 (33)
    • ►  1月 (38)
  • ►  2014 (117)
    • ►  12月 (32)
    • ►  11月 (36)
    • ►  10月 (10)
    • ►  9月 (26)
    • ►  8月 (4)
    • ►  7月 (1)
    • ►  5月 (2)
    • ►  4月 (2)
    • ►  3月 (1)
    • ►  1月 (3)
  • ►  2013 (133)
    • ►  12月 (3)
    • ►  11月 (1)
    • ►  10月 (3)
    • ►  9月 (4)
    • ►  8月 (10)
    • ►  7月 (8)
    • ►  6月 (5)
    • ►  5月 (7)
    • ►  4月 (19)
    • ►  3月 (12)
    • ►  2月 (11)
    • ►  1月 (50)
  • ►  2012 (164)
    • ►  12月 (12)
    • ►  11月 (11)
    • ►  10月 (7)
    • ►  9月 (17)
    • ►  8月 (34)
    • ►  7月 (14)
    • ►  6月 (4)
    • ►  5月 (5)
    • ►  4月 (9)
    • ►  3月 (13)
    • ►  2月 (19)
    • ►  1月 (19)
  • ►  2011 (311)
    • ►  12月 (39)
    • ►  11月 (31)
    • ►  10月 (46)
    • ►  9月 (56)
    • ►  8月 (61)
    • ►  7月 (78)
  • ►  2010 (1)
    • ►  12月 (1)
  • ►  2008 (25)
    • ►  11月 (1)
    • ►  10月 (1)
    • ►  9月 (23)
  • ►  2007 (5)
    • ►  8月 (3)
    • ►  7月 (2)
  • ►  2006 (3)
    • ►  4月 (1)
    • ►  3月 (2)
  • ►  2005 (3)
    • ►  12月 (2)
    • ►  2月 (1)

Google Blog

  • Topics
    最後の最後まで謝罪しない日枝久 - 最後の最後まで謝罪しない日枝久 フジメディアホールディングス? フジテレビの親会社 株主総会 / 子会社の不祥事として謝罪挨拶 ばかだね ガバナンスの立場にあるホールディングスの不祥事として捉えていない / 会社が選ぶ役員 ばかだね ロクな選び方が出来なかったのに無反省 / ...
    1 時間前
  • シアタードッグ
    サイト構想:セキュリティ区分 - 構想 全体を思い描くこと。ビジョンと同じ。あるいは、ビジョンを支える確かな構造化された思考。 * 一番に大事なことは目的。正しい目的か。価値ある目的か。十分共感できるか。 * 誰に伝えるか・視聴者・読者 * セキュリティ区分 <A> 1. *不特定多数・積極的公開:検索される。参...
    4 日前
  • 企業の闇と「真実の瞬間」
    高松テクノサービス - 高松テクノサービス https://www.takamatsutechno.jp/ https://docs.google.com/forms/d/e/1FAIpQLSeAacGLJpuADEqRfoxJu29vWkCVKpqufxeWsO0u4E-45zSb7w/view...
    2 週間前
  • NOISIA2
    ポイント棚卸 - 例えば、 リクルートポイント ポイント取得には、 リクルートが提供する決済手段、リクルートが提供するネット通販、などを利用すればよい。 ポイント利用は、そのまま使うか、ポンタに変えるか。アマゾンでも使える。 管理の肝は放っておくと堪る一方。 何をチェックするかと言うと、最大は、...
    2 週間前
  • Mazda CX-5 Fact Review
    気が付いたら10年経過 ~ CX-5は長く乗れる車として合格できたか ~ - Long Life Car + / 気が付いたら10年経過~ CX-5は長く乗れる車として合格できたか ~ / 厳密には10年まであと少し だけど乗り続けていることには間違いない 支えて下さった皆様に感謝 何よりも愛車に感謝 / (続く)
    1 か月前
  • minnanokoe 2145
    魑魅魍魎|難しくて読みも書きも出来ない - *>* *で、合計は変わります。* *皆さんおはようございますございます。え、本日は何かえご出席いただきまして誠にありがとうございます。それでは帝国になりましたので、これよりえグランドメドン小口管理組合の第 23 次通常崩壊を開催いたします。まずえ現時点の本日の現時点のえ出席。* *状況で...
    2 か月前
  • NO IDEA - NO MESSAGE - NO LIFE
    人生の振り返り - 聖人君子になる年末。 そうしないと乗り超えることが出来ない。 一切の理不尽を受け入れる。 世の中は理不尽ばかり。努力して克服できるものではない。何とかしようと思えば蓋をしていた理不尽を見つけ出すことになる。 年末年始は人生のリセット。毎年のお決まり。 * けじめをつける。「けじめ」?。語源を...
    5 か月前
  • NOISIA1
    LINEアプリの使い方 - はじめてでもできる! LINEビジネス活用公式ガイド 第2版 Amazonストア / 今更だけど、韓国生まれ?中国育ち?LINEアプリは、極力使わないようにしている。情報漏洩に関わる事件事故があっても誰にも文句が言えない。自業自得。自己責任が関の山。 今後も積極的使う気は全くないが、窓口を完全に塞ぐと...
    1 年前
  • NOISIA3
    懐かないペットを殺傷する飼い主 - ペットを殺傷する飼い主 純粋な犯罪者だね。 > https://www.yomiuri.co.jp/national/20220204-OYT1T50030/ 「懐かなく腹立った」10年飼った猫を柳刃包丁で殺傷…妻が運び込んだ動物病院、通報 2022/02/06 18:28 滋賀県警察...
    3 年前
  • PRIME VIDEO LIFE|+
    Netflix - ビデオ配信サービスの1つ 数カ月前に契約した。 途端にAmazonプライムビデオ の出番が無くなった。 時々、アマゾンもチェックしてみるが、サイトの使いやすさが大分違っていて、作品を探すのも大変。 結局探しきれずに、ネットフリックスに戻ることになる。 アマゾンは実質無料で、ネットフリックスは有料だ...
    3 年前
  • Zaim Review
    怒り!レシートの勝手読み替えやめてくれ! - レシートレコーダー OCR機能で、勝手に品名を読み替えるのには本当に困った。 レシートの照合時間が数倍も掛かってしまう。 買ってもいない商品が並んでいるんだから困る。 価格を見てチェックするが、神経衰弱みたいだ。 買って読み機能をオフにする設定を作ってくれないかな。 バカヤロウとしかいいようがな...
    4 年前
  • ペットが歩けないマンション|GRANDE MAISON PET CLUB
    WELCOME to GMPETCLUB - ------------------------------ *GMPETCLUB* *since 2019/09/20* ------------------------------ GMペットクラブへようこそ *GMペットクラブは* *ペットも盲導犬も歩ける* *「人にも動物にも優しい共生型コミュニ...
    4 年前
  • Avocado Pink
    保有Tポイントのお知らせ - - *mytc@tsite.jp* この頃のTポイントはいよいよ分かり難い。誰が運営責任者なのか分かり難い。もともとは蔦屋(ツタヤ)の会員サービスでスタートしているが、間もなく運営が独立して、汎用化して、所謂ユニバーサルポイントサービスの筆頭格として多くの利用者(会員)を確保している。 ...
    5 年前
  • マネーフォワード白書
    マネーフォワードは確定申告に使えるか? - - *確定申告。* 今年は、新型コロナウイルスで大混乱。申告期限は毎年3月中旬(14日?15日?)だが、今年は、税務署が混雑するのは好ましくないとかで、1か月延長するようだ。 税務署で並ぶのはうんざりだろう。でも一度くらいは並んでもいい。分からないことがあれば、職員は誰も親切に教えてくれる...
    5 年前
  • 百歳の言葉
    あなたが私にくれたもの - 「あなたがわたしにくれたもの」を何度も繰り返すアップテンポの曲。 ナイツが新年の漫才でいきなりこれを一曲丸々歌ってしまった。いったい何をやっているんだろうと思わせるネタ(?)なんだけど、どこかで聞いたことがあるような歌なんだけど、小気味よく面白い。ナイツ土屋の一本調子で良く通る声が妙なマッチングをして...
    5 年前
  • フィジカル断捨離とデジタル断捨離
    龍伝説と千年王国, Home - *龍伝説と千年王国* 空想冒険物語 since 2002 *ラベル:龍伝説と千年王国* カテゴリー フィクション(52) お気に入り Z マネーフォワード白書 築30年マンションの危機 デジタル・ライフ 定年ライフ グーグル・オプション グッド・デザイン NASA 最近のコメント 温暖化対策 (...
    5 年前
  • RAKUGOMANZAI
    映画 Drop - *Video Title |記憶の映画* ビデオタイトル忘備録 https://videotitle.blogspot.com/ ☆ ※
    5 年前
  • facebook|理想と現実を彷徨する巨獣
    これからのフェイスブック利用術 - フェイスブックを使い始めたころには、いろいろな使い方をメモして、自分用のマニュアルにでも出来ないかと考えていたが、フェイスブックの意図的な情報漏洩にたまらず使用をやめたたので、マニュアル作りも宙に浮いた状態になってしまった。 ログインすることも年1回あるかないか。 リンクしている友人たちのページを見る...
    5 年前
  • KAJITSU.magic
    初めて「北紅(きたくれない)」を食べてみた - *初めて「北紅(きたくれない)」を食べてみた* - *北紅(きたくれない)* 生産者直売店は信州にはいくつもあるから、市街地でなければ、ドライブしていれば必ず遭遇する。 あまり利用しない直売店を覗くと北紅がおいてあった。読み方も分からないが、初めての品種だ。 色もしっかりした赤、重さも...
    5 年前
  • 管理委託会社検討資料
    回答フォーム一覧 - ケースステディ0:善良な管理者 ケースステディ1:人事 ケーススタディ2:自然災害・緊急時対応 ケーススタディ3:議事録 ケーススタディ4:管理月報 ケーススタディ5:コスト管理・修繕積立金管理 ケーススタディ6:駐車場管理 ケーススタディ7:保全管理 ケーススタディ8:迷惑行為 ケーススタディ9:見積発注管...
    5 年前
  • Coqui's smart magic|DIGITAL LIFE|
    別のスプレッドシートを参照する方法 - 複数のスプレッドシートのデータを自動的に1つのスプレッドシートに取り込む方法: ネットを探すとあちこちにできそうな記述がある。感謝です。 IMPORTRANGE(“スプレッドシートキー”, “範囲の文字列”) やはり全然分からない。 VLOOKUP? INDIRECT? 早々にギブアップ。 ...
    5 年前
  • |雲見のレシピノート
    福井の家庭料理に欠かせない「打ち豆(うちまめ)」 - [image: .] 福井の家庭料理に欠かせない「うち豆」 福井の家庭料理に欠かせない「打ち豆(うちまめ) 」は一種の万能調味料と言っていいでしょう。多めに入れてザクザクぼりぼり食べていいし、適量を隠し味に使ってもいい。 味付けに失敗した、物足りない、と思ったら打ち豆を足しておく。 ※ 十分乾燥させ...
    5 年前
  • 自動車安全の責任と課題
    スマホ操作で自動駐車!日産EVコンセプト「ニッサン IMk」 - 自動駐車のタイミングをスマホで操作できるだけのことで大したものではないという印象がある。既に有力な企業は達成している初歩レベル。とは言え、エンジンの始動・停止まで全部スマホで出来るにはセキュリティ問題をクリアしないといけないので容易ではない筈。 - スマホ操作で自動駐車 - 日産EVコ...
    5 年前
  • 築30年マンションの危機 【日本ハウジング管理事例】
    日本ハウズイングの口コミ - 当マンションの状況に酷似。全くこの通り。10年以上も前から*守銭奴* の管理をやっていたんだ。担当者の問題でなくて会社のDNA(経営方針?)ということがよく分かる。 ※ *https://www.e-mansion.co.jp/bbs/thread/45968/res/1-1000/* ...
    5 年前
  • POLICE|迷宮の警察官
    覚醒剤使用を勧誘する警察官とは? - 社会的な役割や立場を考慮すれば、重罪に相当だろう。 埼玉県警は隠蔽したかっただろうが、ネットの書き込みで第3者が監視しているリスクを考えて最低限の処置をしたのかな。 逮捕もしないし実名も出さない。 <埼玉県警蕨署地域課・覚せい剤・ネット勧誘・巡査・34歳> - 常識で考えにくい。本人は本当のことを...
    5 年前
  • Smart Magic Security|+
    - 不始末の追及 組織が何か問題を起こした場合の特別審査 ルール通りにやっていたか。問題に関連するルールの存在。 ルール通りにやっていて問題が起きたらルール設計の問題 ルール違反なら、その人の問題。なぜルールを守れなかったのか。 その人の力量・教育・周知は適切だったか。 力量は講習訓練の実績と出席と評価の実績。 ...
    5 年前
  • セキュリティアセスメント効果
    リプラン - 審査に行かなくなったから更新できない? フットプリント~足跡 アセス(審査)プリント(軌跡)の意味で作った名前。 審査に行かないので、データが確定したとも言える。
    6 年前
  • 物欲無限大|あれもほしいこれもほしい
    ドライブレコーダー:VREC-DZ700DLC - ドライブレコーダー:VREC-DZ700DLC 何が面倒かと言うとネット接続していないこと。これからのIoT時代の先端にいる筈が随分後ろを走っている。 映像を送ると考えるとストレスは小さくないが、メディア抜き差しよりは良い。毎回ドライブごとにやっていたら接触不良で痛めてしまう。 ブルートゥースかダイレク...
    6 年前
  • Mazda CX-5 Review /淵野辺16号店/
    - 淵野辺16号店の皆様 ご迷惑おかけしております。 当サイトは早々に部分非公開またはサイトクローズを予定しています。 当面は不定期なオープン、クローズを繰り返すことになります。 /
    8 年前
  • 小説「悪徳の舛添要一」
    いい加減な舛添要一都政の少しずつ光が当たる!ハゲが眩しい! - [image: /] 1. いい加減な舛添要一都政の少しずつ光が当たる! 2. 舛添要一のハゲが眩しい! ※ http://news.livedoor.com/article/detail/11974352/ *舛添要一都知事時代の都政見積もり額に出演者ら驚愕* 2016年9月4日...
    8 年前
  • 安曇野そば百選
    つばくろ - [image: _] *つばくろ* 1. 4年前に一度チェックしたがまだ行っていない。定休日が月曜と火曜なのか。要注意だな。蕎麦屋の連休というのは珍しい。 2. 「つばくろ」は御蕎麦もあればラーメンもあるので注意。漢字で書く「燕黒」は新潟系の煮干スープのラーメンの店で魅力的。ひらがな...
    9 年前
  • 次に読む本のストック
    『コンビニコーヒーは、なぜ高級ホテルより美味いのか』 - *『コンビニコーヒーは、なぜ高級ホテルより美味いのか』* - 川島良彰 - コーヒー業界の革命児 - 「コンビニコーヒーは、なぜ高級ホテルより美味いのか」 - ポプラ新書 - 1. コーヒーは酸化したら味が駄目になる。 2. 粉で買ったコーヒーは上手い訳は...
    9 年前
  • 純米酒| Japanese Pure Rice Sake
    大雪渓酒造 純米吟醸無濾過生原酒 - *大雪渓酒造 純米吟醸無濾過生原酒* - 雪中育ち 大雪渓の純米原酒を飲んでみたら、期待ほどの美味しさは感じない。えぐみと言うのか、東北の酒の味に似た印象だ。原種でも純米の場合は17度と少しアルコール度数は低い。原酒は本当に酒好きの味の分かる人でなければ無理なんだろう。 もっとも、この原酒...
    10 年前
  • Money Security Management
    マネーキットMoneyKit家計簿の使い方 - マネーキットMoneyKit家計簿の使い方 *現金取引の扱い方* 非標準の費目は自由に追加できる設定だが、これを設定しても一貫した処理体系には組み込まれないようだ。適当に無視されるので厄介。 MoneyKit 費目は仮に*<現金>*としておく。 *(銀行引き出し)* 銀行から現金を引き出した場合...
    11 年前
10 件を表示 すべて表示

注意

当ブログは私用目的のものです。◆注意事項◆禁止事項をお読みください。ブログ内容の印刷、コピー、ダウンロード、保管、編集、利用、紹介等はご遠慮ください。

あいうえお順

(みちくさ) 「2ちゃんねる」情報漏洩事件 「閑話休題ISMS」 「事業継続管理」始めました *ANA *ASR *Asset Base *avast *Baidu *BL-QE *BSI *BSK *BV サーティフィケーション *CAZAS *Deloitte-TECO *DNV *DOWA *Dropbox *EasyAssetManager *Endpoint Encryption *EQA国際認証センター *Facebook *FBI *G Data *IBM *ICMS *IPA *iPhone5 *ISA *J-ISMS UG *J-VAC *JAB *JACB *JACO *JACO-IS *JATE *JCQA *JET *JICQA *JIPDEC *JMAQA *JNSA *JQA *JSA *JUSE-ISO Center *Kaspersky Internet Security *Lan Scope *LANDesk *LINE *LRM *LRQA *Mac OS *Management Core *Microsoft *Microsoft Surface *MSA *NIST *NKKKQA *NTT東日本 *Pallet Control *PJR *QAW *QND *Quality Asset Watcher *RACONTIS *SafeBoot *Sansan *SBI *SecureWorks *SGS *Softbank *TUV RJ *Twitter *UCC *UL DQS *アップル *アマゾンAWS *アンドロイド *イー・アドバイザー *カスペルスキー *グーグル *グーグルリーダー *クオーレ *サムスン *ジーデータソフトウェア *ジェーアイエヌ *シマンテック *スナップチャット *ソニー *ソフトバンク *ソフトバンクショップ *ツイキャス *デット ノルスケ ベリタス エーエス (Det Norske Veritas AS) *デル *トーマツ *トーマツ審査評価機構(Deloitte-TECO) *ドロップボックス *ネットワンシステムズ *ノバルティスファーマ *ビーエスアイ *ビューローベリタスジャパン *ファミリーマート *ベターリビング *ペリージョンソン レジストラー *ボーイング *ポスコ *ヤフー *リッチモンドホテル *リブセンス *国際マネジメントシステム認証機構 *新日鉄 *精美堂 *全日空 *全日本空輸 *電気通信端末機器審査協会 *東京メトロ *東京電力 *日揮 *日本ISMSユーザグループ *日本ネットワークセキュリティ協会 *日本マネジメントシステム認証機関協議会 *日本科学技術連盟 *日本海事検定キューエイ株式会社 *日本環境認証機構 *日本規格協会 *日本検査キューエイ *日本情報セキュリティ認証機構 *日本能率協会 審査登録センター *日本品質保証機構 *日立 *百度 *防衛基盤整備協会 2段階認証 4.1.1 4.2.1 4.2.1a) 4.2.1b) 4.2.1c) 4.2.1d) 4.2.1e) 4.2.1e)2) 4.2.1h) 4.2.1j) 4.2.2d) 4.3 4.3.3 5 5.1 5.2 5.2.1 5.2.2 6 7 8.2 8.3 A.05.1.1 A.05.1.2 A.06.1.5 A.06.1.8 A.06.2 A.06.2.3 A.07.1.1 A.07.2.2 A.08.2 A.08.2.2 A.08.3.1 A.09.1 A.09.1.1 A.09.1.2 A.09.2 A.10.02 A.10.02.1 A.10.02.2 A.10.02.3 A.10.03.2 A.10.04.1 A.10.04.2 A.10.05.1 A.10.07.1 A.10.07.3 A.10.08.4 A.10.10 A.10.10.2 A.10.10.3 A.11.3.3 A.11.4.4 A.11.7 A.11.7.1 A.11.7.2 A.12 A.12.1.1 A.12.3.1 A.12.3.2 A.12.4.3 A.12.5.1 A.12.5.3 A.12.5.4 A.12.6.1 A.13.1 A.13.1.1 A.13.1.2 A.14 A.14.1 A.14.1.2 A.14.1.4 A.14.1.5 A.15 A.15.1.1 A.15.1.2 A.15.1.3 A.15.1.4 A.15.1.6 Apple ID Apple Pay avast BCMS BCP BSIジャパン BYOD C:I:A=1:1:1 C:I:A=3:1:1 CEO CES CIA CIO CISO CMM CMMI COBIT COCOA CSR DR Duqu Fair Use FIDO:Fast IDentity Online Five S (5S) Flash Player FTC Good Point Heartbreed HTMLメール International Register of ISMS Certificates iOS IoT ISMS(ISO27001) ISMSコーチング ISMSツール ISMSの有効性 ISMSマニュアル ISO 15504 ISO 25999 ISO 27000 ISO 27001:2013 ISO 27002:2013 ISO/IEC 12207:2008 ISO/IEC 15408 ISO17021 ISO20000:2011 ISO26000 ISO27001 ISMS ISO27001:2013 ISO外部審査 ISO信頼性向上策 IT Service Management ITガバナンス ITサービス改善計画 ITリテラシー JABやJIPDECへ通報するときの注意 JIPDEC JIS X 0160:2012 JMA JQA JSOX KPI KPMG M2Mセキュアモジュール Mind Map Mount Ararat NETBEUI NETWORK SECURITY NPO NTTドコモ Nドライブ O2O OCR PB商品 PCIDSS PDF Pマーク制度 ransomware RUP SDカード紛失 Security Security セキュリティ Security 毎日更新 SLA SLO SLR SNKプレイモア SNS SNSセキュリティ SPICE STAR認証 SWアップデート Symantec Thin Client TickITplus UNIX Unix38年問題 VDI VERSIONS Virtual Desktop Infrastructure WAF White Hat アイホン アクセスタイム アジャイル アップル アドバイザー アドバイザリー アプリ制限 アンケート アンドロイド アンドロイド・アプリ イージー&プアー イカタコウイルス イテレーション イベントパ・フォーマー インテリジェントフォルダ インフラ攻撃 インフラ制御系システム ウイルス ウイルス対策 ウイルス定義ファイル ウェブデザイン エー・デルタ・ティー(AΔT) エスカレーション オープニング オープンソース オブジェクト指向分析設計 オンプレミス お茶と弁当 ガートナーレポート グーグル クールビズ グッドポイント クライアント クライアント・フォロー クライアントセキュリティモジュール クラウド クラウドダイレクト クラウドベンダーリスク クラウド残業 クリアスクリーン クリアデスク クリティカルリスク領域 クリティカル領域 クレーム クロージング コーチング ゴミ審査 ごみ掃除 コムスクエア コンサルvs.審査員 コンサル審査 コンピュータ ウイルス コンプライアンス コンプライアンス違反 サービスサイト サイト・サンプリング サイトサンプリング サイト改ざん サイバーインテリジェンス サイバーウォー サイバーテロ サイバー攻撃 サイバー攻撃演習 サイバー戦争 サジェスト機能 サテライトオフィス サンプリング シマンテック ジャストシステム ショットガン方式 ジョブアサイン管理 シン・クライアント スクエニ ステルスモード スパムメール スペースベース スマートフォン スマホ セキュリティ セキュリティ Security セキュリティ ⋅ 2014年10月15日 セキュリティ 毎日更新 セキュリティ・ハイレベル・エリア セキュリティ・リスク セキュリティソフトウエア セキュリティホール セキュリティ損失額 セクハラ セミナー セミナー審査 ソーシャルネットワーク ソーシャルメディア ソニー・ピクチャーズ情報流出事件 ソフトウエアの委託先貸与 ソフトウエアライセンス ソフトウエアライセンス管理台帳 ソフトウェアライフサイクル ソフトウエア開発 ソフトウエア開発プロセス ソフトウエア開発方法論 ソフトウエア産業 ソフトバンク タイムボックス タブレット チェックリスト チャイナリスク ちょい管理 ディザスタリカバリ ディスカウント データセンター データ消失事故 データ保護指令(EU) テクノアート テスト テレワーク ドア トイレチェック ドゥークー トーマツ方式 ドキュメンテーション トップインタビュー トランク(幹)とブランチ(枝) トレーサビリティ トレーサビリティマトリックス なりすまし ネットバンキング ネット通販 ノロウイルス ハートブリード ハイスコアガール パスモ・ストーカー パスワード パスワードリセット パソコン管理 ハッカー ハッキング対策 バックアップ バックアップ・リストア バックアップメディア ハドゥープ ハニートラップ パニック ハピルス パラドクス パワーゲーム パワーハラスメント パワハラ ハンコとカギの話 ビジタープロファイル ビジネスマナー ビッグデータ ヒヤリハット ファーストサーバー フィッシング ブートキャンプ フェアネス フェアユース フェリカ プライバシーマーク ブラウザ ブラックボックステスト ブラック企業 フリーウエア フリーソフト フリーパス審査 フリーメールアドレス フロー&ストック プログラミング言語 プロジェクトマネジメント プロセスベース プロセスベース審査 ベネッセ ボーイング787 ホームページ ボディースキャナー ホテル ホワイトハット ホワイトボックステスト マイレージ マインドマップ マスクアタック マタニティハラスメント マタハラ マネールック マネジメントの独立性 マネジメントポリシー マネジメントレビュー マルチサイト ムーディー・インターナショナル・サーティフィケーション メトリクス メモ用紙 モバイルコード モバイルワーク ユーザーセキュリティモジュール ラウドコンピューティング ラベリング ランサムウェア ランサムウエア ランサムウエア(身代金詐欺ウイルス) リコメンド リスクアセスメント リスクアセスメントツール リスクアセスメントのリアリティチェック リスクの受容 リスク値 リパック: リリース管理 レスポンスタイム レベル区分数 ログ ロケーション審査計画 ロゴマーク ロゴ変更 ロック解除 ワークフローマネジメント ワンタイムパスワード 悪質 悪質プレイヤー 安全なウェブサイトの作り方 安全性の確認 闇売買: 委託 委託先管理 意匠権 移行審査 移転審査 移動計画 移動工数 移動工数の単価 違法ダウンロード 遺伝子 医療情報 一つの枠組み 一般解と特定解 引越し 営業秘密 園児服 遠隔診断用ポート 遠隔操作ウイルス 沖縄・北海道 音信不通 可用性 可用性の議論 可用性価値 家事代行業 会社名 回復力 改ざん 改善要望 開発環境 外食 拡大審査 学術情報メディアセンター 完全性 完全性価値 環境設定用ポート 監視 監視カメラ 管理策 管理策有効性の評価は133項目全部ですか? 観察期間 観察事項 観察事項3件 観察事項のフォローアップ 閑話休題 閑話休題ISMS 韓国旅客船セウォル号沈没事件 顔認証 顔認証システム 忌避 期待損失 機密情報 機密性価値 機密性管理 機密性区分 規格を丸写し 記録メディア 記録管理 疑心暗鬼 虐め 牛乳瓶 共有キャビネ 教育 教育の有効性 脅威 脅威インテリジェンス 脅威の洗い出し 脅威の発生頻度 脅迫 脅迫ウイルス 業務フロー 業務プロセス 業務マニュアル 業務委託 業務引継ぎ 極秘技術 緊急連絡網 空港ラウンジ 携帯電話 携帯電話不通話トラブル 景品表示法 経営者インタビュー 経営者の責任 経営者の犯罪 経営者モラル 継続的改善 決済システム 検索可能暗号 謙虚 鍵管理 個人情報 個人情報収集 個人情報保護法 個人情報漏えい保険 個人認証 誇大表記 顧客満足度 公益通報者保護法 公私混同 公衆送信権 口コミ 工数 工数計算シート 攻撃型メール 更新審査 構成管理 構造化分析設計技法 構造的癒着 国際ブラック企業 詐欺SMS 詐欺メール 再暗号化技術 在宅勤務 笹子トンネル 雑魚 三十六計逃げるに如かず 三年間のレビュー 三菱東京UFJ銀行 産業機器ウイルス 算定ロジック 残留リスク 思いつき管理 思いの共有 思考の地図 指摘事項ゼロ 私物 私物持込 資源管理 資源管理ソフト 資源管理ツール 資産の洗い出し 資産価値 資産細分化 事業拡大 事業継続課題 事業継続管理 事業継続計画 事前防災 事務局 事務局独走 時間にルーズ 時間能率 自衛隊 自炊 自走力 自動販売機 識別しない 失敗事例 社長に説明 杓子定規審査 弱点の報告 主任審査員 手抜き 受託 受容 周知 周知の有効性 集中アクセス注意 住所録 重大な不適合 縮小審査 出張グッズ 準備工数 初動審査 所見傾向分析 書籍 助言 助言サービス 助言業 消費者庁 情報システム部門 情報セキュリティ 情報セキュリティ 毎日更新 情報資産の洗い出し 情報資産の定義 情報資産価値 情報資産台帳 情報流出 情報漏えい検知BOX 情報漏洩 食品安全 審査に遅刻 審査の継続性 審査の適格性 審査の有効性 審査ビジネス 審査プログラム 審査員 審査員と戦う推進事務局? 審査員の営業 審査員の忌避 審査員の力量 審査稼働日数 審査機関 審査計画 審査工数 審査資料 審査時の席順 審査時間 審査実績 審査所見(部門名) 審査成立 審査打ち切り 審査妨害 新人 人間ドック 水飲み場型攻撃 是正 是正処置 清掃 製造委託 脆弱性 脆弱性の定量化 説教型 説明責任 全国電話帳 組織のISMS課題 組織の分割統合 組織課題 組織再編 組織罰 蔵本雄一(くらもと ゆういち) 孫正義 退職者 大日本印刷 第三者認証制度 知的財産権 中国リスク 中国人 著作権 著作権法違反事件 著作権法改正 超監視社会 低価格競争 定年転職 適用宣言書 適用範囲 適用範囲の変更 適用範囲定義書 電子メール 電子メールの管理策 電子印 電子化 電子手形 電子錠 電話コンタクト 盗聴 統計分析 統合審査 藤田浩史 陶酔型 匿名vs.実名 匿名化システム「Tor(トーア)」 特許 特許権侵害 特許紛争 特別審査 独立したレビュー 独立性 内線電話 内部監査 内部監査責任者 難癖 日産 日本法人 日立の空港セキュリティシステム 入退室管理 認識率 認証取得事業者数 認証書 認定機関 派遣 白橋伸雄 筈(はず)の管理 判定委員会 半沢直樹シンドローム 秘密保護法 秘密録音 病院 不具合管理 不健全審査 不審メール 不正アクセス禁止法 不適合 不適切審査 不愉快な態度 付加価値審査 部門サーバー 部門システム 部門審査計画 風評 複数サイト 複製権 物理的境界線 紛争鉱物開示規定 文書審査 米国土安全保障省 僻地 保管倉庫 墓穴 方向性電磁鋼板 忘れられる権利 本質審査 本人認証 毎日更新 無線LAN 無料通話アプリ 名刺管理 名簿 名簿業者 迷惑メール 盲点 目標管理 癒着 友の会 有効性評価 予防 要件定義と要求分析 裸の王様 量子暗号 力量 倫理的行動 歪み(ひずみ)と歪み(ゆがみ) 傲慢 恫喝 恫喝型 恫喝審査 耿強 詭弁 隕石落下

注意

当ブログは私用目的のものです。◆注意事項◆禁止事項をお読みください。ブログ内容の印刷、コピー、ダウンロード、保管、編集、利用、紹介等はご遠慮ください。

"Smart Magic Security"
テーマ画像の作成者: Jason Morrow さん. Powered by Blogger.