「International Standard ISO 27002」レポート

このレポートには、規格の制御目標に違反している既存 Web アプリケーションのぜい弱性が表示されます。この規格にリストされている制御目標は、ISO 17799 にリストされた制御目標から直接抜粋し、調整を加えたものです。

問題点

ISO 27002 は、組織内の機密保護管理について、開始、実装、維持、および改善するためのガイドラインおよび一般原則を設定しています。機密保護は、適切な一連の管理(ポリシー、プロセス、手順、組織構成、およびソフトウェアとハードウェアの機能など) を実装することによって実現されます。これらの管理を設定、実装、モニター、検討、改善、および報告して、組織の固有のセキュリティー目標およびビジネス目標が満たされるようにする必要があります。