Netwrix 1Secureは、データとアイデンティティ全体にわたる統合された可視性を提供します。14日間の無料トライアルでフルアクセス可能です。無料トライアルを開始

サイバーセキュリティ用語集コンプライアンス

Netwrix の ISO 27001 準拠ソフトウェア

Netwrix の ISO 27001 準拠ソフトウェア

Netwrix がコンプライアンス監査の通過をどのように支援できるかをご覧ください

Netwrix で対応できる ISO 27001 準拠(コンプライアンス)条項を確認しましょう

ISO/IEC 27001 は、情報セキュリティ管理システム(ISMS)を確立、導入、維持管理し、継続的に改善するための国際規格です。この任意の規格は、あらゆる業界の組織に適用できます。認証を取得するには、IT に関連するリスクを管理し、情報の機密性・完全性・可用性を保護するためのベストプラクティスを採用することに加え、高いレベルの情報セキュリティを維持し続けることへの取り組みを示す必要があります。

適合(コンプライアンス)した ISMS を構築するには、組織が共同で、管理面・技術面・物理面の取り組みを実施する必要があります。Netwrix の ISO 27001 準拠(コンプライアンス)ソフトウェアは、ISO/IEC 27001 への継続的な準拠を実現し、サイバー攻撃と内部不正の脅威の両方から IT 環境を守るのに役立ちます。多くの他の ISO 27001 ソフトウェアツールと異なり、本製品は、以下の ISO/IEC 27001 情報セキュリティ管理策(コントロール)にすでに対応付けられた、すぐに使える(アウト・オブ・ザ・ボックス)準拠レポートを提供します。

  • A.6:情報セキュリティの組織
    • A.6.2.1; A.6.2.2
  • A.8:資産管理
    • A.8.2.1
  • A.9:アクセス制御
    • A.9.1.2; A.9.2.1; A.9.2.2; A.9.2.3; A.9.2.4; A.9.2.5; A.9.2.6; A.9.3.1; A.9.4.2; A.9.4.3; A.9.4.5
  • A.12:運用のセキュリティ
    • A.12.1.2; A.12.4.1; A.12.4.2; A.12.4.3; A.12.5.1
  • A.13:通信のセキュリティ
    • A.13.1.1; A.13.2.1
  • A.14:システムの取得、開発、保守
    • A.14.2.2; A.14.2.4
  • A.16:情報セキュリティインシデント管理
    • A.16.1.2; A.16.1.4; A.16.1.5; A.16.1.7
  • A.18:コンプライアンス
    • A.18.1.3; A.18.1.4

お使いの IT システムの構成、社内の手順、事業の性質、その他の要因によっては、Netwrix が、上記に記載されていない ISO/IEC 27001 の規定の実装も促進する場合があります。

NetwrixがISO 27001情報セキュリティ規格のコンプライアンス達成をどのように支援できるのかを正確に確認しましょう

Netwrix は、オンプレミスおよびクラウドベースのシステムにおいて、変更・アクセス・構成を制御できるようにする、ユーザー行動分析とリスク低減のための統合プラットフォームです。この ISO 27001 ソフトウェアは、セキュリティインテリジェンスを提供してセキュリティギャップを特定し、異常な活動を検出し、脅威パターンを適時に調査することで、データ侵害の発生を抑え、顧客の喪失のような実害からビジネスを守るのに役立ちます。

システムとデータに対するリスクを継続的に評価できるようにします

Netwrix の IT リスク評価および構成監査機能により、環境内のセキュリティホールを特定して修復できます。アカウント管理、セキュリティ権限、データガバナンスの3つの主要領域で、継続的なリスク評価を簡単に実施し、この情報を活用して情報システムのセキュリティに対するリスクを軽減できます。

a table showing the risk assessment of users and computers .

どの種類の機密ファイルを所有しているのか、そしてそれらがどこにあるのかを把握しましょう

共有(shares)上にどのような保護情報が存在するのか(個人を特定できる情報(PII)、銀行カード情報、医療記録など)を特定し、さらにそのデータが正確にどこに保存されているのかを把握することで、機密データを理解しましょう。この情報を活用して、安全な場所の外に存在する機密データを検出してください。

a table showing the number of files that contain specific categories of sensitive data .

保存している最も価値のあるデータへのアクセス権を管理する

機密データへのアクセス権が ISO 27001 の要件と一致していることを確認してください。部門の管理者に連絡して、業務を遂行するのに機密データへのアクセスが不要なアカウントを特定し、そのアカウントからアクセス権を取り消すことでリスクを低減します。

sensitive file and folder permissions details shows permissions granted on files and folders that contain certain categories of sensitive data .

情報システムにおけるセキュリティインシデントを常に把握する

不審なユーザーの動きがセキュリティ侵害に発展する前に通知を受けてください。たとえば、短時間のうちにログオンの失敗が多すぎる場合は、ブルートフォース攻撃が進行中であることを示している可能性があります。

the alert was triggered by 200 activity records being captured within 3600 seconds the most recent of those activity records is shown below .

インシデントの根本原因を特定し、将来の再発を防ぎます

インシデントがどのように発生したのかを理解するために、ネイティブ ログを手作業でふるいにかけるつらい作業をなくします。Netwrix は、監査対象のすべてのシステムにわたる監査データを、使いやすい Google のような検索で提供することで、インシデント調査を効率化します。必要な情報が見つかるまで、検索条件を微調整してください。

a screenshot of a web page showing a list of cases .

Netwrix を使って ISO 27001 のコンプライアンスを確保する方法をご覧ください

共有する