あらゆる組織に役立つ情報セキュリティ管理策、JIS Q 27002:2024を発行しました!

2024.07.16 13:00
一般財団法人日本規格協会
一般財団法人日本規格協会(本部:東京都港区、理事長:朝日弘)は、2024年6月20日に情報セキュリティ対策に関するJISを発行いたしました。


 ● JIS Q 27002:2024「情報セキュリティ,サイバーセキュリティ及びプライバシー保護―情報セキュリティ管理策」


昨今、多様化する脅威に対するサイバーセキュリティ対策、クラウドサービスの利用、リモートワークの普及など、情報セキュリティを取り巻く技術や環境は、急速に変化しています。これらの変化を背景として、2022年2月に情報セキュリティ管理策を規定するISO/IEC 27002が改訂され、それを受けてこの度JIS Q 27002が改正されました。
本規格は、全ての形態及び規模の組織を対象としており、あらゆる組織の情報セキュリティ向上に役立つ指針となっております。是非ご活用ください。


▼規格情報
JIS Q 27002:2024
情報セキュリティ,サイバーセキュリティ及びプライバシー保護―情報セキュリティ管理策
Information security, cybersecurity and privacy protection -- Information security controls
税込価格:15,620円 A4判 178頁
公示日:2024年6月20日
《概要》
この規格は、多様な組織に一般的に適用される幅広い情報セキュリティ管理策に関する手引を示しています。JIS Q 27001に基づく情報セキュリティマネジメントシステムの下で、国際的に認められている最適な慣行に基づいて情報セキュリティ管理策を実施するため、もしくは組織固有の情報セキュリティマネジメントの指針を作成するために使用することを目的としています。


《改正のポイント》
1. 情報セキュリティ管理策の追加・統合
本規格で規定されている情報セキュリティ管理策を、新たな脅威、技術動向などを踏まえて改正しました。管理策の数は、新規追加や既存の更新・統合によって、改正前の114 から93に変更となり、管理策の分類は、14分類から、組織的管理策及び人的管理策、物理的管理策、技術的管理策の4分類に再整理されました。


2. 様々な管理策体系の見方への対応
組織が、本規格で定める管理策群を整理して把握する見方は様々であることから、規格の箇
条構造とは異なる観点でも管理策体系の見方を構築できるよう、管理策の属性と属性値の概念を導入しました。管理策ごとに表で示された、5つの属性(“管理策タイプ”、“情報セキュリティ特性”、“サイバーセキュリティ概念”、“運用機能”、“セキュリティドメイン”)の属性値を用いて、管理策を様々な見方で並び替えたり、提示したりすることができます。附属書Aは、組織が自らの管理策体系の見方を構築するための、管理策の属性の使用方法や例を提供しています。


《関連商品のご案内》
JIS Q 27001:2023
情報セキュリティ,サイバーセキュリティ及びプライバシー保護―情報セキュリティマネジメントシステム―要求事項
税込価格:6,600円 A4判 24頁
公示日:2023年9月20日
JIS Q 27701:2024
セキュリティ技術―プライバシー情報マネジメントのためのJIS Q 27001及びJIS Q 27002の拡張―要求事項及び指針
税込価格:9,900円 A4判 74頁
公示日:2024年4月22日
ISO/IEC 27011:2024
情報セキュリティ,サイバーセキュリティ,プライバシー保護-電気通信組織向けの ISO/IEC 27002に基づく情報セキュリティ管理
税込価格:29,898円 A4判 28頁
公示日:2024年3月28日
※規格類は価格を変更する場合がございます。ご了承ください。



《ISOマネジメントシステム特設サイトのご案内》
JIS Q 27001(ISO/IEC 27001)やJIS Q 15001など、今注目すべきISOマネジメントシステムの情報をまとめた特設ページも是非ご覧ください。
《セミナーのご案内》
規格への理解をさらに深めるために、ISO 27000に関する各種セミナーを開催しております。ご自身の段階に合わせ、セミナーをお選びいただくことができます。
(担当部門:出版情報事業本部 販売サービスチーム MAIL csd@jsa.or.jp)
●日本規格協会(JSA)グループについて
1945年12月に、標準化および管理技術の開発、普及、啓発などを目的に設立された、一般財団法人日本規格協会を中核とするグループです。
我が国の総合的標準化機関として、当グループでは、JIS、国際規格(ISO・IEC規格)、JSA規格の開発、JIS規格票の発行と販売、国際規格・海外規格の頒布、多彩なセミナーの提供、ISO 9001やISO 14001をはじめとする各種マネジメントシステムの審査登録、各種サービスに関する認証、マネジメントシステム審査員などの資格登録、品質管理検定(QC検定)といった多様な事業に取り組んでおります。

あわせて読みたい

【社内外のブレーン】になる!新しいコンサルティングの形
antenna*
書籍『サイバーセキュリティの新標準 NIST SP800-171』を発行
PR TIMES
「GMOサイバー攻撃 ネットde診断」OpenSSHの脆弱性検知に対応【GMOサイバーセキュリティbyイエラエ】
PR TIMES
高級筆記具ブランドWPシリーズ一周年記念「KOKUYO WP」木軸モデル数量限定発売
PR TIMES Topics
アドバンテックのエッジコンピューティングプラットフォームの安定性と安全性を強化するWindows 11 IoT Enterprise LTSC
PR TIMES
日本株、「パリ五輪」「米大統領選」でサイバー攻撃への警戒感が高まるいま大注目…「プロ厳選・サイバーセキュリティ関連銘柄5選」を実名紹介
現代ビジネス
アデリアレトロ×壁紙屋本舗、コラボ昭和レトロな「はがせるウィンドウステッカー」
PR TIMES Topics
【コンクリート関連事業者必読のJIS解説書!】新刊書籍『JIS使い方シリーズ レディーミクストコンクリート[JIS A 5308:2024]改訂4版 ―発注,製造から使用まで―』本日発売!
PR TIMES
【新刊邦訳規格の発行!】IEC/TS 62443-6-1 Ed. 1.0:2024 (en)、ISO 9227:2022/Amd 1:2024の英・日対訳版を発行しました
PR TIMES
「花屋が作ったフレグランス」シリーズにキンモクセイの香り登場
PR TIMES Topics
洗濯用図記号が新しくなりました!~ 繊維製品の取扱いに関する表示記号及びその表示方法に関するJIS L 0001:2024発行 ~
PR TIMES
1.適合性評価、2.防災と標準化 の二大特集! 専門誌『標準化と品質管理(SQ誌)』2024年秋号発刊!
PR TIMES
【SPECIAL】“LE LABO” City Exclusive Collection
Lula JAPAN
【新刊書籍】『過去問題で学ぶQC検定1級 2024・2025年版』発売!
PR TIMES
【新刊電子書籍|QC検定4級参考書】いつでも買える!すぐ読める!待望の電子版リリース『2015年改定レベル表対応 品質管理の演習問題と解答 QC検定試験4級対応』
PR TIMES
「離婚」が頭によぎったら。結婚生活に悩みを抱える方へAIカウンセラーとAI司書がサポートする新しい情報提供サービス『離コンパス』日本加除出版より7月12日から提供開始
PR TIMES
案内用図記号JISに「洪水/内水氾濫注意」及び「光警報装置(火災用)」を追加
PR TIMES
営業から保守まで、150の統括部全社員と共に築く社会の安全安心。20年以上にわたる実践から決断したサイバーセキュリティ「全社規程化」の理由
PR TIMES STORY
創業者が逮捕された通信アプリTelegramが内包する危険性
@DIME