
改訂三版 情報セキュリティ内部監査の教科書 (NextPublishing)
特定非営利活動法人日本セキュリティ監査協会
インプレスR&D / 2017-11-24
この本について
情報セキュリティの仕事って、「結局どこまでやれば十分なんだろう…」というモヤモヤがつきまといますよね。ネットワーク設定を直しても、手順書を整えても、どこかに抜けがある気がして落ち着かない。特に、リスク評価や内部監査になると、急に“正解がない世界”に放り込まれたような感覚になります。 この本を読んで救われたのは、リスクを「なくすもの」ではなく「扱うもの」として捉え直せたことでした。企業として可能な対策をしても残るものは残留リスクとして受け入れる、という考え方は、現場の不安を一段落させてくれます。また、リスク源・事象・結果を分けて考える流れがとても実務的で、どこが曖昧で、どこを詰めればいいかが見えやすくなります。ISMSのPlan-Do-Check-Actの循環が、単なる理論ではなく、通信管理やアクセス制御の現場でどう生きるのかも具体的に描かれていて、作業とマネジメントがようやく一本につながった感じがしました。 「システムではなく情報資産を見る」という視点も大きくて、設備や機器の話ではなく、“情報そのものにどんな価値と弱点があるか”というところから監査を考えられるようになります。これだけで、チェックリスト消化型の監査から一歩外へ出られました。 技術の細かい話より、「そもそも何のために守るのか」から整理したい人に刺さる本です。自分の手元で扱っている情報の価値やリスクに、ちゃんと言葉が与えられるようになる一冊でした。
読書インサイト
ハイライト密度
多くの読者は第1章に最もインサイトを感じており、全ハイライトの91%が集中しています。
読書の順序
この本に似ている本
すべて見る arrow_right_alt
あなたのセキュリティ対応間違っています
辻 伸弘

IT管理者のための情報セキュリティガイド (NextPublishing)
二木 真明、エクスジェン・ネットワークス

経営層のためのサイバーセキュリティ実践入門――生成AI、DX、コネクティビティ時代を勝ち抜くための必須スキル
淵上 真一

図解即戦力 ISO 27001の規格と審査がこれ1冊でしっかりわかる教科書
株式会社テクノソフト コンサルタント 岡田敏靖

3分ハッキング サイバー攻撃から身を守る知識
足立照嘉
書籍情報(出版社紹介・目次)expand_more
出版社による紹介
読んだ内容を、もう忘れない。
BookNotion Zなら、Kindleのハイライトを自動で保存・整理。Notionにエクスポートして、いつでも振り返れます。
クレジットカード不要