#028. リスク評価のメソロジー

メンターの発言にはNISTをはじめ、CSA、RATI、ISO 27001/27002などのテクニカルタームがずらりと並んでいます。メンティーはリスク評価についての知見を得たいようすです。わたくしも勉強になります。

わたくしは情報セキュリティ監査人補の免状を持っていますが、当該案件は全くなく、紙切れに等しいです。毎年09月の更新手続きに苦慮します。年会費? 自腹です。会社は負担しません。RISSも自腹です。