|
出版社:日科技連出版社
出版日:2017年02月23日頃
ISBN10:4817196165
ISBN13:9784817196163
販売価格:3,960円
「国際標準の専門家」「ISMSのプロフェッショナル」「クラウドセキュリティの専門家」による徹底解説!
本書は、2016年12月にJIS化されたISO/IEC 27017:2015の内容を、規格条文に沿って解説したものです。
本書は、ISO/IEC JTC 1/SC 27におけるISO/IEC 27017の国際標準作成過程の議論をもとに、関連規格も含め「規格が策定された狙い」「その理解・対応の仕方」について、原文だけでは読み取れない規格成立の背景を含めて解説しています。また、クラウドセキュリティ特有の技術的な側面やISMSクラウドセキュリティ認証制度についても解説しています。
国際標準のガイドラインについて、組織のクラウドセキュリティの向上を目指し、正確で的確な理解をしたい方々に、特にお勧めしたい一冊です。
第1章 ISO/IEC 27017/JIS Q 27017制定の背景及び経緯
1.1 ISO/IEC 27017及びJIS Q 27017の制定
1.2 ISO/IEC 27017に基づく「ISMSクラウドセキュリティ認証」の概要
第2章 ISO/IEC 27017の位置づけと概要及び用語の定義
2.1 ISO/IEC 27000ファミリ規格におけるISO/IEC 27017の位置づけ
2.2 ISO/IEC 27017とISO/IEC 27001(ISMS 要求事項)との関係
2.3 ISO/IEC 27017とISO/IEC 27002との関係
2.4 ISO/IEC 27017の箇条の構成
2.5 ISO/IEC 27017の用語及び定義
第3章 クラウドサービスの特性とクラウド固有のセキュリティの必要性
3.1 オンプレミスとクラウドサービスの利用
3.2 責任分界とリスクマネジメント
3.3 クラウドコンピューティングを支える主な技術
3.4 クラウドサービスの論理構造
3.5 クラウドシステムの構成
3.6 クラウドサービスのリスク
第4章 ISO/IEC 27017/JIS Q 27017規程項目解説
4.1 ISO/IEC 27017/JIS Q 27017の規程項目解説の読み方
4.2 ISO/IEC 27017/JIS Q 27017規格本文(箇条5〜箇条18)の解説
4.3 ISO/IEC 27017/JIS Q 27017附属書A の解説
第5章 ISMSクラウドセキュリティ認証とその実務
5.1 ISMSクラウドセキュリティ認証制度
5.2 ISO/IEC 27017とアドオン認証
5.3 認証審査の対象
5.4 ISMSクラウドセキュリティ認証の枠組み
5.5 ISMSクラウドセキュリティ構築
|