#058. 英国NCSCその2 – 10 Steps to Cyber Security
英国NCSCが「サイバーセキュリティ―への10ステップ」というガイダンスを提供しています。当該のガイダンスは、組織を保護するタスクを10のステップに分割することにより、組織がサイバーセキュリティーのリスクを管理できるようにすることを目的としています。 これらのセキュリティ対策を採用することで、サイバー攻撃の可能性を減らし、インシデント発生時の組織への影響を最小限に抑えます。
- リスク管理
- エンゲージメントとトレーニング
- 資産管理
- アーキテクチャーと構成
- 脆弱性管理
- ID管理とアクセス管理
- データ・セキュリティー
- ロギングとモニタリング
- インシデント管理
- サプライチェーン・セキュリティー
英語ですがPDFドキュメントがあります。