事業継続の観点では、標的型攻撃メールに引っかかりウイルス感染し、システム障害が発生したなどの事象が事業継続上のリスクと考えられます。
その場合、標的型攻撃メール訓練そのものではなく、訓練後に適切に報告や必要な対応が行われたかといった点まで含めていただくとBCP試験としてより有効的かと考えられます。
<補足>
すでにJIS Q 27001:2023に対応済みの場合は、"ICT継続"の観点でのBCP試験になるようご留意ください。
事業継続の観点では、標的型攻撃メールに引っかかりウイルス感染し、システム障害が発生したなどの事象が事業継続上のリスクと考えられます。
その場合、標的型攻撃メール訓練そのものではなく、訓練後に適切に報告や必要な対応が行われたかといった点まで含めていただくとBCP試験としてより有効的かと考えられます。
<補足>
すでにJIS Q 27001:2023に対応済みの場合は、"ICT継続"の観点でのBCP試験になるようご留意ください。