ISO/IEC 27035-2:2023 情報技術 — 情報セキュリティ インシデント管理 — Part 2: インシデント対応を計画および準備するためのガイドライン

ISO/IEC 27035-2:2023の概要

ISO/IEC27035-2:2023の規格概要

閲覧 情報

Information technology — Information security incident management — Part 2: Guidelines to plan and prepare for incident response

このドキュメントは、インシデント対応を計画および準備し、インシデント対応から教訓を学ぶためのガイドラインを提供します。

このガイドラインは、ISO/IEC 27035-1:2023、5.2 および 5.6 で示されている情報セキュリティ インシデント管理フェーズ モデルの「計画と準備」フェーズと「教訓の学習」フェーズに基づいています。

「計画と準備」の主なポイントフェーズには以下が含まれます:— 情報セキュリティ インシデント管理ポリシーとトップ マネジメントのコミットメント — 組織レベルとシステム、サービス、およびネットワーク レベルの両方で更新される、リスク管理に関連するものを含む情報セキュリティ ポリシー — 情報セキュリティ インシデント管理計画; チーム (IMT ) 確立;— 社内外の組織との関係およびつながりの確立;— 技術的およびその他のサポート (組織的および運用上のサポートを含む);— 情報セキュリティ インシデント管理の認識に関するブリーフィングとトレーニング。

; 必要な改善の特定と実行; インシデント対応チーム (IRT) の評価on.このドキュメントで示されているガイダンスは一般的なものであり、種類、規模、または性質に関係なく、すべての組織に適用できることを意図しています。

組織は、情報セキュリティ リスクの状況に関連するビジネスの種類、規模、および性質に応じて、このドキュメントに記載されているガイダンスを調整できます。

このドキュメントは、情報セキュリティ インシデント管理サービスを提供する外部組織にも適用されます。

※一部、英文及び仏文を自動翻訳した日本語訳を使用しています。

ISO/IEC27035-2:2023 国際規格 情報

ISO 国際規格番号
ISO/IEC 27035-2:2023
ISO 国際規格名称
Information technology — Information security incident management — Part 2: Guidelines to plan and prepare for incident response
ISO 規格名称 日本語訳
情報技術 — 情報セキュリティ インシデント管理 — Part 2: インシデント対応を計画および準備するためのガイドライン
発行日 (Publication date)
2023-02
更新日:確認日 (Update date,Date confirmed)
2023-02-13
状態 (Status)
公開中,公開済み (Published)
改訂 (Edition)
2
PDF ページ数 (Number of pages)
53
TC(専門委員会):Technical Committee
ISO/IEC JTC 1/SC 27:情報セキュリティ,サイバーセキュリティ,プライバシー保護 (Information security, cybersecurity and privacy protection)
ICS:International Classification for Standards(国際規格分類)
35.030:ITセキュリティ (IT Security)
ISO 対応 JIS 規格
ICS 対応 JIS 規格
ICS > 35 > 35.030

ISO/IEC 27035-2:2023 関連規格 履歴一覧

ISO/IEC27035-2:2023 対応 JIS 規格一覧

ISO/IEC27035-2:2023 ICS 対応 JIS 規格

ICS > 35:情報技術.事務機械  > 35.030:ITセキュリティ

正誤表/修正 一覧 (Corrigenda/Amendments)

改訂 一覧 (Revised)

SDGs 情報

この規格は、以下の持続可能な開発目標 (Sustainable Development Goal)に貢献します。

  • 17の目標 : [Sustainable Development Goal]

    SDGsとは、「Sustainable Development Goals(持続可能な開発目標)」の略称で、2015年9月に国連で採択された2030年までの国際開発目標。

    17の目標と169のターゲット達成により、「誰一人取り残さない」社会の実現に向け、途上国及び先進国で取り組むものです。