知識マップ: 中小企業のセキュリティ対策、何から始めるか ── IPA「中小企業の情報セキュリティ対策ガイドライン」第4.0版の歩き方
記事「中小企業のセキュリティ対策、何から始めるか ── IPA「中小企業の情報セキュリティ対策ガイドライン」第4.0版の歩き方」の主張を、概念と関係(エッジ)に分解した知識グラフの全体です。各関係には根拠・確認日・確度が付いています。
IPA「中小企業の情報セキュリティ対策ガイドライン」第4.0版は、専任の担当者がいない中小企業向けに、情報セキュリティ6か条の実行から始め、5分でできる自社診断25項目で現状を把握し、基本方針の整備やSECURITY ACTIONの自己宣言へと段階的に進める道筋を示す。第4.0版ではランサムウェアとサプライチェーン被害の拡大を踏まえ、6か条にバックアップ(取得・保管・復旧確認の3点セット)が加わり、自社診断にはVPN機器の脆弱性やウェブサイト改ざんへの対策項目が追加された。SECURITY ACTIONの一つ星は6か条への取り組み宣言、二つ星は自社診断と基本方針の公開を前提とする、無料の自己宣言制度である。
flowchart LR
accTitle: 中小企業の情報セキュリティ対策ガイドラインの知識マップ
accDescr: IPA中小企業の情報セキュリティ対策ガイドライン第4.0版が示す情報セキュリティ6か条・自社診断・SECURITY ACTIONという段階的な進め方と、ランサムウェアやサプライチェーン攻撃への対応関係を示す図
sme_security_guideline["中小企業の情報セキュリティ対策ガイドライン"]
security_6_articles["情報セキュリティ6か条"]
ipa["IPA(独立行政法人情報処理推進機構)"]
self_diagnosis_25_items["5分でできる!情報セキュリティ自社診断"]
security_basic_policy["情報セキュリティ基本方針"]
management_leadership_principle["経営者の3原則と重要7項目の取組"]
backup_practice["バックアップの3点セット(取得・保管・復旧確認)"]
windows_update["Windows Update"]
multi_factor_authentication["多要素認証"]
password_manager["パスワードマネージャー"]
password_reuse["パスワードの使い回し(リスト型攻撃)"]
security_action["SECURITY ACTION"]
gbizid["GビズID"]
ransomware["ランサムウェア"]
scs_evaluation_system["SCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)"]
supply_chain_attack["サプライチェーンや委託先を狙った攻撃"]
vpn_vulnerability["VPN機器の脆弱性を突いた侵入"]
website_defacement["ウェブサイトの改ざん"]
ipa -->|"実装を担う"| sme_security_guideline
sme_security_guideline -->|"利用する"| security_6_articles
sme_security_guideline -->|"利用する"| self_diagnosis_25_items
sme_security_guideline -->|"利用する"| security_basic_policy
sme_security_guideline -->|"利用する"| management_leadership_principle
security_6_articles -->|"利用する"| backup_practice
security_6_articles -->|"利用する"| windows_update
security_6_articles -->|"利用する"| multi_factor_authentication
security_6_articles -->|"利用する"| password_manager
password_manager -->|"防止する"| password_reuse
sme_security_guideline -->|"利用する"| security_action
security_action -->|"前提とする"| gbizid
security_action -.->|"前提とする"| security_6_articles
security_action -.->|"前提とする"| self_diagnosis_25_items
security_action -.->|"前提とする"| security_basic_policy
backup_practice -->|"軽減する"| ransomware
sme_security_guideline -->|"利用する"| scs_evaluation_system
scs_evaluation_system -.->|"軽減する"| supply_chain_attack
self_diagnosis_25_items -->|"軽減する"| vpn_vulnerability
self_diagnosis_25_items -->|"軽減する"| website_defacement
概念間の関係(全20件)
図と同じ関係を文章でも列挙します。表示している文と機械可読な意味データ(RDFa)は同じ要素に載っています。確度が「確立した関係」のものは直接の関係として、「条件付きの関係」のものは成立条件つきの言明(rdf:Statement)として表現しています。
- IPA(独立行政法人情報処理推進機構)は中小企業の情報セキュリティ対策ガイドラインの実装を担います。
- 中小企業の情報セキュリティ対策ガイドラインは情報セキュリティ6か条を利用します。
- 中小企業の情報セキュリティ対策ガイドラインは5分でできる!情報セキュリティ自社診断を利用します。
- 中小企業の情報セキュリティ対策ガイドラインは情報セキュリティ基本方針を利用します。
- 中小企業の情報セキュリティ対策ガイドラインは経営者の3原則と重要7項目の取組を利用します。
- 情報セキュリティ6か条はバックアップの3点セット(取得・保管・復旧確認)を利用します。
- 情報セキュリティ6か条はWindows Updateを利用します。
- 情報セキュリティ6か条は多要素認証を利用します。
- 情報セキュリティ6か条はパスワードマネージャーを利用します。
- パスワードマネージャーはパスワードの使い回し(リスト型攻撃)を防ぎます。
- 中小企業の情報セキュリティ対策ガイドラインはSECURITY ACTIONを利用します。
- SECURITY ACTIONはGビズIDを前提とします。
- SECURITY ACTIONは情報セキュリティ6か条を前提とします。
- SECURITY ACTIONは5分でできる!情報セキュリティ自社診断を前提とします。
- SECURITY ACTIONは情報セキュリティ基本方針を前提とします。
- バックアップの3点セット(取得・保管・復旧確認)はランサムウェアを軽減します。
- 中小企業の情報セキュリティ対策ガイドラインはSCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)を利用します。
- SCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)はサプライチェーンや委託先を狙った攻撃を軽減します。
- 5分でできる!情報セキュリティ自社診断はVPN機器の脆弱性を突いた侵入を軽減します。
- 5分でできる!情報セキュリティ自社診断はウェブサイトの改ざんを軽減します。
主要概念の定義
機械可読データ
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。