情報セキュリティ・運用に関する質問
- 利用しているクラウドサービスの運営企業でセキュリティインシデントが発生した場合、どのように対応すればよいですか?
- インシデントや不適合の原因分析において、当事者の「意識の低さ」など本人の特性にかかわる要素が挙げられた場合、どのような再発防止が考えられますか?
- オフィスビル入館に用いるセキュリティカード(社内エリアへは入室不可)を紛失した場合、セキュリティ事象に該当するか?セキュリティインシデント報告書の作成は必要か?
- 社内の適用範囲外拠点で発生したインシデントは、ISMS上の重大なインシデントとしての取り扱いを要するか?
- 外部からの不正アクセスを受けた場合、当社の希望にかかわらず警察やIPAなどに必須で連絡を行う必要がありますか?
- アカウント乗っ取り発生時の初動対応はどのようにすべきですか?
- どのような場合に個人情報保護委員会への報告が必要ですか?
- 委託先でのインシデント発生時の初動対応はどのようにすべきですか?
- 内部不正発生時の初動対応はどのようにすべきですか?
- 情報漏えい発生時の初動対応はどのようにすべきですか?
- 不正アクセス発生時の初動対応はどのようにすべきですか?
- 業務用端末のランサムウェア感染時の初動対応はどのようにすべきですか?
- クラウドサービスなどでの誤設定による社外への情報流出発生時の初動対応はどのようにすべきですか?
- システム障害・停止等発生時の初動対応はどのようにすべきですか?
- 業務用端末のマルウェア感染発生時の初動対応はどのようにすべきですか?
- インシデント発生時に相談できる機関や組織などはありますか?
- メール誤送信発生時の初動対応はどのようにすべきですか?
- 郵送物の誤送付発生時の初動対応はどのようにすべきですか?
- 外部記憶媒体の紛失発生時の初動対応はどのようにすべきですか?
- 紙媒体の紛失発生時の初動対応はどのようにすべきですか?
- 個人情報に関わるインシデント(漏えい・滅失・き損)発生時の初動対応はどのようにすべきですか?
- 業務用端末の紛失発生時の初動対応はどのようにすべきですか?
- 外国にある第三者への個人データの提供について本人の同意を得る際、どのような情報を提供すべきですか?
- 海外のサーバに個人データを保存する場合、外国にある第三者への提供に該当しますか?
- 個人データを海外へ移転する場合、どのような対応が必要がありますか?
- 事業承継(合併・事業譲渡等)が発生した場合、Pマーク取得組織における個人情報の引継ぎはどのように行うべきか?
- 採用業務でハローワークインターネットサービスを利用する場合、個人情報の取扱い区分はどのように整理すればよいですか?また、求職者情報の第三者提供の授受記録は必要ですか?
- 厚生労働分野の個人情報ガイドラインとはどのようなものですか?
- 医療・福祉分野の事業者がPマークを取得する場合、厚生労働分野のガイドラインとの関係はどのようになりますか?
- プライバシーポリシー(個人情報保護方針)はどのくらいの頻度で見直しが必要ですか?