# 前置き

# 全体像

管理策一覧

# 各管理策

# 組織管理策

<組織体制>

*A.5.1 セキュリティ方針

*A.5.2 役割と責任

*A.5.3 職務分離

*A.5.4 マネジメント層の責任

A.5.5 関係当局との連絡体制

*A.5.5 専門組織との連携

*A.5.7 脅威インテリジェンス

*A.5.8 プロジェクトマネジメント

<情報管理系>

*A.5.9 情報資産の目録

*A.5.10 情報の取り扱い

*A.5.11 資産の返却

*A.5.12 情報の分類

*A.5.13 情報のラベリング

*A.5.14 情報の転送手段

<アクセス権系>

*A.5.15 アクセス制御

*A.5.16 識別情報の管理

*A.5.17 認証情報の取り扱い

*A.5.18 アクセス権

<サプライチェーン系>

*A.5.19 外部サービスのセキュリティ

*A.5.20 サプライヤーとの合意

*A.5.21 ITサプライチェーン

*A.5.22 外部サービスの監視、レビュー、変更管理

*A.5.23 クラウドサービス利用

<インシデント管理系>

*A.5.24 セキュリティインシデント管理

*A.5.25 セキュリティイベントの評価

*A.5.26 セキュリティインシデントの対応

*A.5.27 セキュリティインシデントからの学習

*A.5.28 証拠の収集

<事業継続系>

*A.5.29 事業中断時のセキュリティ

*A.5.30 事業継続の備え

<法令系>

*A.5.31 法令、規制、契約

*A.5.32 知財

*A.5.33 記録保護

*A.5.34 プライバシー、個人情報

<社内ルール系>

*A.5.35 セキュリティレビュー

*A.5.36 方針、規則、標準の遵守

*A.5.37 操作手順書

以上

<aside>

ICON.png

Hello world


NAME : こざもん

SNS : X(@koz_sec)

</aside>