« プリンキピア | トップページ | 貧乏人 »

2009.06.27

セキュリティ

 「経営資産を守り会社を発展させるオフィスセキュリティなるほどガイド」(ニューオフィス推進協議会 日刊工業新聞社)という本を読んだ.題名のとおりであるが,計画・構築,導入・運用,監査,関連知識,認証制度について説明している.
 セキュリティの3側面とは,対象,脅威,対策だそうだ.対象には,ヒト,モノ,カネ,情報があり,脅威には外部犯罪,内部犯罪,自然災害,事故・過失がある.対策には物理的,技術的,組織的,人的がある.これらを,PDCAで回す.
 重要度は,3レベルくらいにするのが普通で,重要度1は,業務への影響が少ないもの,2は大きな影響を与えるもの,3は事業の継続に影響を与えるものとするらしい.その需要度にあわせて,セキュリティエリア(ゾーンのこと)を区分する.
 セキュリティの評価には,犯罪PML(Probable Maximum Loss)を算出する.その計算法は,犯罪PML=N*F*Aで,N=Nu*敷地面積/10000,Nuは,駅からの距離と立地条件から非匿名性を求め,それと監視性から年間のhaあたりの事業所侵入盗発生件数をもとめる.オフィスへの侵入しやすさのF値はFb*Foで求め,Fbは,オフィスの管理状況,Foは境界の対策レベルと資産がおかれているエリアのセキュリティレベルからもとめる.Aは経営資産総額である.
 本人確認方式には,持物認証(シリンダ錠,カード),生体認証,記憶認証(暗証番号)などがある.
 認証制度には,オフィスセキュリティマーク認証制度,ISMA適合性評価制度,プライバシーマーク制度などがある.セキュリティマーク認証制度にかかる費用は,20人以下のオフィスで新規が21万円,更新が16万円ほどかかるらしい.日数は1カ月くらいのようである.

|

« プリンキピア | トップページ | 貧乏人 »

コメント

コメントを書く



(ウェブ上には掲載しません)




« プリンキピア | トップページ | 貧乏人 »