ページ

591-020-203

-client
-system

  • 現場部署には、資産台帳があるだけで、脅威・脆弱性は何も識別されていない。
  • ここも事務局で全て済ませている。
  • 3年経っても何も改善されていない。
  • 当初はコンサルが入っていたらしい。適当にやって逃げてしまった。
  • リスク値を出すロジックも不明。
  • リスク対応計画が存在しない。そんな馬鹿な。システム部門を中心に少なくとも運用改善とかやっているだろう。システム改善とかあるだろう。其れは各部署にも降りてきているのではないか。
  • ISMSが特殊な世界の、封印されるべき存在にされてしまったようだ。

人気の投稿30

人気の投稿365

人気の投稿