2012.04.10

ISACA COBIT 5 まもなく(^^)

 こんにちは、丸山満彦です。COBIT5が4月10日午前9時(米国中部夏時間)に公表されますね。。。日本だと、10日23時かなぁ。。。事前登録した人はすでにみれていますが。。。!

Continue reading "ISACA COBIT 5 まもなく(^^)"

| | Comments (0) | TrackBack (0)

2012.03.26

日本公認会計士協会 パブコメ IT委員会研究報告「IT委員会実務指針第6号「ITを利用した情報システムに関する重要な虚偽表示リスクの識別と評価及び評価したリスクに対応する監査人の手続について」に関するQ&A」(公開草案)

 こんにちは、丸山満彦です。公認会計士協会が、IT委員会研究報告「IT委員会実務指針第6号「ITを利用した情報システムに関する重要な虚偽表示リスクの識別と評価及び評価したリスクに対応する監査人の手続について」に関するQ&A」(公開草案)を公表していますね。。。

Continue reading "日本公認会計士協会 パブコメ IT委員会研究報告「IT委員会実務指針第6号「ITを利用した情報システムに関する重要な虚偽表示リスクの識別と評価及び評価したリスクに対応する監査人の手続について」に関するQ&A」(公開草案)"

| | Comments (0) | TrackBack (0)

2012.03.01

どこの国でもおなじですね(^^) Most executives don't pay attention to cyber risks

 こんにちは、丸山満彦です。どこの国でも同じですね。。。新しい技術に関するリスクは、経営経験が長い経営者であっても実感できないことが多くて、適切にリスクの識別、分析、評価をすることは難しいのかもしれませんね。。。
 でも、それではすまされないんですよね。。。株式会社であれば、経営者は株主に対する責任があるわけで、雇用している従業員に対しても責任があると思うんですね。。。

Continue reading "どこの国でもおなじですね(^^) Most executives don't pay attention to cyber risks"

| | Comments (0) | TrackBack (0)

2012.02.26

ISACA Guiding Principles for Cloud Computing Adoption and Use

 こんにちは、丸山満彦です。目新しい話ではないのですが。。。ISACAからです。。。

Continue reading "ISACA Guiding Principles for Cloud Computing Adoption and Use"

| | Comments (0) | TrackBack (0)

FedRAMP (クラウドサービスのセキュリティ評価の標準アプローチ)

 こんにちは、丸山満彦です。米国連邦政府が2011年12月に発表した、クラウドサービスを安全に利用するためのプログラムが、The Federal Risk and Authorization Management Program (FedRAMP)です。
 FedRAMPは、クラウドサービスのセキュリティ評価の標準アプローチだそうです。

Continue reading "FedRAMP (クラウドサービスのセキュリティ評価の標準アプローチ)"

| | Comments (0) | TrackBack (0)

2012.02.09

書籍 クラウドコンピューティングの法律

 こんにちは、丸山満彦です。「クラウドコンピューティングの法律」が出版されましたね。。。
岡村先生が編者です(^^)

■民事法研究会
クラウド・コンピューティングの法律
=====
•さらなる広がりをみせるクラウド・コンピューティングの世界の全体像を、法的見地から描き出す本格的専門書!

•情報セキュリティ、電子自治体、内部統制、インターネット技術等各分野の第一人者が、最新の情報を盛り込みつつ理論・実務の両面から追求!

•契約実務、知的財産、個人情報保護法制、訴訟等とのかかわりについて、法律実務・行政・企業法務の現場で役立つように実践的に詳解!
=====

です。。。

Continue reading "書籍 クラウドコンピューティングの法律"

| | Comments (3) | TrackBack (0)

2012.01.25

調査 デロイト 世界のTMT企業(通信・メディア・テクノロジー)を対象としたグローバルセキュリティ調査結果 (Deloitte TMT Security Survey)

 こんにちは、丸山満彦です。世界のTMT企業(通信・メディア・テクノロジー)業界の2011年の調査結果になります。
 グローバルの結果(英語)は過去にすでに発表されていますが、グローバルと日本との対比があります。。。日本の常識が世界の常識ではありませんので、それはそれで意味がありますよね。。。

 過去の調査報告書にもリンクが張っています。。。

Continue reading "調査 デロイト 世界のTMT企業(通信・メディア・テクノロジー)を対象としたグローバルセキュリティ調査結果 (Deloitte TMT Security Survey)"

| | Comments (3) | TrackBack (0)

2012.01.23

金融庁 金融機関におけるシステムリスクの総点検の結果

 こんにちは、丸山満彦です。金融庁が、「金融機関におけるシステムリスクの総点検の結果について」を発表していますね。。。

Continue reading "金融庁 金融機関におけるシステムリスクの総点検の結果"

| | Comments (0) | TrackBack (0)

2012.01.07

EU 産業用制御システムのセキュリティについての7つの提言

 こんにちは、丸山満彦です。ENISA(Europian Network and Information Security Agency)が産業用システムのセキュリティについての提言(推奨)を出していましたね(2011年12月)。。。

7つの提言(推奨)
=====
1: Creation of Pan-European and National ICS Security Strategies
2: Creation of a Good Practices Guide for ICS Security
3: Creation of ICS security plan templates
4: Foster Awareness and Training
5: Creation of a common test bed, or alternatively, an ICS security certification framework
6: Creation of national ICS-computer emergency response capabilities
7: Foster research in ICS security leveraging existing Research Programmes
=====

Continue reading "EU 産業用制御システムのセキュリティについての7つの提言"

| | Comments (0) | TrackBack (0)

2011.12.27

東京電力福島原子力発電所における事故調査・検証委員会 中間報告

 こんにちは、丸山満彦です。畑村先生が委員長をつとめる、東京電力福島原子力発電所における事故調査・検証委員会の中間報告が公表されていますね。。。
 ニュースでも大きく取り上げられていますね。。。

Continue reading "東京電力福島原子力発電所における事故調査・検証委員会 中間報告"

| | Comments (0) | TrackBack (0)

より以前の記事一覧