国際セキュリティ標準ISO/IEC15408入門 : 個人情報保護のためのセキュリティポリシィー作成手法 : セキュリティターゲット作成事例と解説
著者
書誌事項
国際セキュリティ標準ISO/IEC15408入門 : 個人情報保護のためのセキュリティポリシィー作成手法 : セキュリティターゲット作成事例と解説
オーム社, 2001.5
- タイトル読み
-
コクサイ セキュリティ ヒョウジュン ISO IEC 15408 ニュウモン : コジン ジョウホウ ホゴ ノ タメ ノ セキュリティ ポリシィー サクセイ シュホウ : セキュリティ ターゲット サクセイ ジレイ ト カイセツ
大学図書館所蔵 全51件
  青森
  岩手
  宮城
  秋田
  山形
  福島
  茨城
  栃木
  群馬
  埼玉
  千葉
  東京
  神奈川
  新潟
  富山
  石川
  福井
  山梨
  長野
  岐阜
  静岡
  愛知
  三重
  滋賀
  京都
  大阪
  兵庫
  奈良
  和歌山
  鳥取
  島根
  岡山
  広島
  山口
  徳島
  香川
  愛媛
  高知
  福岡
  佐賀
  長崎
  熊本
  大分
  宮崎
  鹿児島
  沖縄
  韓国
  中国
  タイ
  イギリス
  ドイツ
  スイス
  フランス
  ベルギー
  オランダ
  スウェーデン
  ノルウェー
  アメリカ
この図書・雑誌をさがす
注記
参考文献: p309
内容説明・目次
内容説明
ITシステムの管理者にとっては、個人情報そのものに対するセキュリティ管理が、きわめて重要な業務になってくる。では、どのようにすれば、個人情報に対して、法律で求めているようなセキュリティ管理を実現できるのであろうか。一つの解として、「情報セキュリティ評価基準」と呼ばれる、ITセキュリティに関する国際標準がある。本書では、この国際規格に基づいて、情報処理製品やシステムを作成する際の基本設計手法を解説する。この基本設計はセキュリティポリシーに相当し、情報システムに潜む危険性を識別し、最適な対策を策定するためのものである。具体的な作成手法について、その機能を広く知られているデータベース製品に適用した事例に基づいて解説する。製品の集合としての情報システムへの適用も、まったく同じ方法である。
目次
- 第1編 基礎知識編(情報システムにおけるITセキュリティの役割;ITセキュリティ国際標準化の意義 ほか)
- 第2編 セキュリティ機能対策の国際標準(CC:Common Criteria)編(CCの目的;国際標準化の歴史 ほか)
- 第3編 セキュリティターゲット作成編(セキュリティターゲット概説;評価対象記述 ほか)
- 第4編 参考資料編(ITセキュリティリスク分析とセキュリティ対策;セキュリティターゲットに関する評価ワークユニット)
「BOOKデータベース」 より