ネットワークAVとセキュリティ:責任と要件の明確化

ITセキュリティリスクの軽減とネットワークAVの要件明確化に役立つ必携ワークブックをダウンロード

 

AVシステムの要件明確化においてセキュリティ要件や設定が見落とされると、後の統合作業で問題が発生する可能性があります。システムのセキュリティ機能に関する期待値が設定されていない場合、適切な要件がシステムに組み込まれません。本ワークブックでは、ITセキュリティ、ユーザーアクセス制御、ネットワークセキュリティのどの領域がAV統合に関係するかを解説し、提案依頼書(RFP)や提案書においてシステムのセキュリティ属性に関する期待値を設定するための、要件を的確に伝える文言を提案します。

本ワークブックで学べる内容:

  • AV導入における責任問題の識別方法
  • AVにおけるAAAベストプラクティスを含む、ユーザーアクセス制御ニーズへの対応方法
  • ネットワークセキュリティを用いてネットワークサービスを保護する方法
  • 統合AV導入における提案書やRFPで使用できる文言サンプル

今すぐホワイトペーパーをダウンロード!

 

プレビュー

「コンサルタントやインテグレーターは、セキュリティ要件や設定を明確化すれば、セキュリティ侵害が発生した際に自らが責任を負うことになると主張することがよくあります。それは事実である可能性もありますが、侵害を受けたシステムに対して安全な設定を明確化しなかった場合、過失責任を問われる可能性もあります。過失とは、合理的に行動する義務を怠り、それによって他者に不当な損失や損害を与え、法的責任が発生することを指します。過失責任の判断基準として用いられるのが「相当な注意(デュー・ケア)」という概念です。デュー・ケアとは、通常の合理的かつ思慮深い人物が、自身の財産や当該状況と同様の状況下において通常払うであろう注意の度合いを指します。デュー・ケアは、通常の注意義務または合理的注意義務とも呼ばれます。メディアにおいてセキュリティ関連の問題が注目を集める中、「合理的かつ思慮深い人物」であれば、事業においてネットワークを保護することが当然期待されます。」