コンテンツにスキップ

A.5.29 事業の中断・阻害時の情報セキュリティ

項目内容
改訂日2024.04.01
適用範囲全社・全従業員
管理策番号A.5.29
分類組織的管理策

組織は、事業の中断・阻害時に情報セキュリティを適切なレベルに維持する方法を計画しなければならない。

事業の中断・阻害時においても、情報及びその他の関連資産を保護するため。

事業の中断・阻害時の情報セキュリティ計画には、以下を含める必要がある。

  • 中断・阻害時に維持すべきセキュリティ要件の特定
  • 代替手段のセキュリティ確保
  • 復旧時のセキュリティ検証
  • 緊急時のアクセス制御
項目内容
アクセス制御緊急時のアクセス権限、代替認証手段
データ保護バックアップからの復旧時のセキュリティ
通信セキュリティ代替通信手段のセキュリティ
物理的セキュリティ代替施設のセキュリティ
フェーズセキュリティ活動
準備セキュリティ要件の定義、代替手段の準備
対応セキュリティ管理策の維持、監視の継続
復旧セキュリティ設定の検証、アクセス権の確認
回復通常運用への移行、セキュリティレビュー

当社では、クラウドサービスの冗長性を活用し、単一障害点を排除することで事業継続性を確保している。災害時には人命安全を最優先とし、復旧よりも安全を優先する方針としている。

    1. 情報セキュリティインシデント対応及び事業継続管理