【行政/セキュリティ】
経産省、「情報セキュリティ監査制度」を提案~意見募集を開始
■URL
http://www.meti.go.jp/kohosys/press/0003614/
経済産業省は29日、企業や政府のセキュリティを外部から評価するための基準となる「情報セキュリティ監査制度」を制定すると発表した。4月からの運用を目指し、意見を募集している。募集期間は、2月26日まで。
情報セキュリティ監査は、これまでにもセキュリティ企業らが実施していたが、基準が存在しなかったため、どのような効果があるのかわからず、また、誰に頼めばいいのか不明という問題点があった。そこで、経産省では、国際的基準「ISO/IEC17799(JIS X 5080)」をベースにした2つの基準と、5つのガイドラインを策定する。さらに、監査を行なう法人、セキュリティ企業ら登録する「情報セキュリティ監査企業台帳」を創設する。
経産省では、「情報セキュリティ分野は、日々変化する脅威や技術に対応した専門性の高い分野であり、外部の専門家を有効に活用することが求められている」としている。また、監査制度の実施と同時に、経産省においても積極的に導入していく予定だ。
(2003/1/30)
[Reported by okada-d@impress.co.jp]
|