SQuBok(R)分類検索
3 件の資料が見つかりました。
ダウンロード数: 18516回
紹介文 :
情報資産のリスク分析にあたり、各資産の機密性、完全性、可用性を評価する際の判定基準や観点をチェックリストととしてまとめており、同種のリスク分析の実行や方法を検討する際に参考となります。外部で公開されている「情報セキュリティポリシー・サンプル」の要点をまとめた付録も参考になります。
ダウンロード数: 4612回
紹介文 :
一つの典型例としての企業モデルを作成し、それに対するリスク分析やセキュリティ対策の検討結果を報告しています。同種の調査研究を進めるうえで、分析・対策手法を比較検討する際の共通課題として役立てられる可能性があります。
ダウンロード数: 8回
紹介文 :
新しい安全解析手法「STAMP/STPA」にセキュリティ適用をし、 「アシュアランスケース」で分析の妥当性確認をした初めての研究事例です。 脅威にはSTRIDE分析、影響評価基準にはASILを用いました。 保証の全体像を定めた上で、セーフティとセキュリティ双方のリスク抽出、評価、対策まで作り込みました。 「自動運転」での事例はお役立ち間違いなしです!
↑