|
||||||||||
|
|
||||||||||
![]() |
|
GMITSは、セキュリティマネジメントの概念をフレームワークとして提供するもので、全体的なフレームから内容を規定していくものです.これに対してISO/IEC17799は、リスク分析やセキュリティマネジメントのための具体的な目的や管理策等を提供するものです。 GMITSについては、1991年から標準化の検討が行われており、1996年から逐次TR(標準情報)化されています。 GMITSの構成は、次の5部構成になっています. 1.ITセキュリティのための概念とモデル 2.ITセキュリティのマネージングと計画 3.ITセキュリティのマネジメントのためのテクニック 4.セーフガードの選択 5.ネットワーク・セキュリティ上のセキュリティ・ガイダンス 【関連用語】 リスク分析 |