データベース・セキュリティ・コンソーシアム (DBSC)

    DataBase Security Consortium      

 

ワーキンググループ

■ DBセキュリティ監視ガイドラインWG
リーダー: 吉岡 道明 氏(株式会社ラック)
□活動目的
  内部統制の一環としても注目を浴びているデータベース監査。
ガイドラインや基準により求められつつあるログ取得や検知通知する仕組みは、重要情報を保管するデータベースにも行う必要があり、データベース運用を監査するためにも有効です。
また、監査証跡の取得、不審なアクセスを検知できる環境を整えることに加え、運用面の準備も重要になります。
技術的対策については環境が整いつつありますが、監視を実施するための事前準備、運用面について疎かになりがちです。
本WGでは、DBセキュリティ監視運用を行う上で監視のPCDAサイクルの構築・推進による監視精度向上を目指し、

 ・目的や前提条件とは
  ・インシデントとは
  ・インシデントが発生した場合の対応とは
  ・インシデント管理を行う上での管理項目とは

等を、ガイドラインとして、WGでまとめていきます。

 

 

 

□活動スケジュール

   
 

<2008年度>
 ・4月〜 メンバー募集
 ・5月〜9月 ミーティング(1回/月)

<2009年度計画>
 ・7月〜10月 ミーティング・ガイドライン作成(1回/月)
 ・11月     DBセキュリティ監視運用ガイドライン内部公開
 ・12月     DBセキュリティ監視運用ガイドライン公開

 
 

□成果物例

    ・DBセキュリティ監視運用ガイドライン(予定)
     
■DBSCについて
Top
設立趣旨
発起人
活動内容
役員一覧
組織
会員規約
会員一覧
English
■DBSCからの情報発信

第1回データベースセキュリティ新時代 2012/09/05
■ワーキンググループについて
ワーキンググループ
成果物一覧
■各種案内
セミナー情報
掲載記事
■会員専用ページ
会員専用ページ
■入会案内
入会案内
■事務局連絡先

DBSC事務局
(データベース・セキュリティコンソーシアム)

〒102-0093
東京都千代田区平河町2-16-1
平河町森タワー (株)ラック内
TEL : 03-6757-0126
FAX : 03-6757-0127

プライバシーポリシー

Copyright(C),2004-2012 DataBase Security Consortium