#058. 英国NCSCその2 – 10 Steps to Cyber Security

英国NCSCが「サイバーセキュリティ―への10ステップ」というガイダンスを提供しています。当該のガイダンスは、組織を保護するタスクを10のステップに分割することにより、組織がサイバーセキュリティーのリスクを管理できるようにすることを目的としています。 これらのセキュリティ対策を採用することで、サイバー攻撃の可能性を減らし、インシデント発生時の組織への影響を最小限に抑えます。

  • リスク管理
  • エンゲージメントとトレーニング
  • 資産管理
  • アーキテクチャーと構成
  • 脆弱性管理
  • ID管理とアクセス管理
  • データ・セキュリティー
  • ロギングとモニタリング
  • インシデント管理
  • サプライチェーン・セキュリティー

英語ですがPDFドキュメントがあります。