論文の概要: Operationalising Information Security Management: A Procedural Framework Analysis of ISO/IEC 27001:2022 Implementation in a Financial-Technology Organisation
- arxiv url: http://arxiv.org/abs/2604.23230v1
- Date: Sat, 25 Apr 2026 09:46:04 GMT
- ステータス: 翻訳完了
- システム内更新日: 2026-04-28 17:12:07.217293
- Title: Operationalising Information Security Management: A Procedural Framework Analysis of ISO/IEC 27001:2022 Implementation in a Financial-Technology Organisation
- Title(参考訳): 運用情報セキュリティ管理:ISO/IEC 27001:2022の手続き的枠組み分析
- Authors: Ratul Ali,
- Abstract要約: 本稿では、金融技術組織の情報セキュリティ管理システムに展開される手続き的アーキテクチャについて分析する。
ITリスクアセスメントと治療、ユーザコード・オブ・行動、パスワードポリシー、アクセス制御、インターネットアクセス、物理的セキュリティ、バックアップ・アンド・リストア管理、非整合性分析と修正行動の8つの中核的な運用手順を調べます。
この結果は、明確な説明責任構造と測定可能なリスク指標によって支えられた、密に統合された多層プロシージャ階層が、効果的なIMS実装の基盤となっていることを示唆している。
- 参考スコア(独自算出の注目度): 0.0
- License: http://creativecommons.org/licenses/by/4.0/
- Abstract: Organisations operating within information-intensive environments face intensifying pressure to formalise the governance of information security. The ISO/IEC 27001:2022 standard provides a globally recognised framework for establishing, implementing, maintaining, and continually improving an Information Security Management System (ISMS). This article analyses the procedural architecture deployed in a financial-technology organisation's ISMS, examining eight core operational procedures: IT Risk Assessment and Treatment, User Code of Conduct, Password Policy, Access Control, Internet Access, Physical Security, Backup and Restore Management, and Nonconformity Root Cause Analysis and Corrective Action. Drawing on documented internal training materials, the article investigates how each procedure operationalises the requirements of Annex~A controls and Clauses~6--10 of ISO~27001:2022. The paper evaluates the CIA Triad as a unifying evaluation criterion, the twelve-step risk assessment methodology, role-based responsibility allocation, and the interplay between corrective action governance and continual improvement. The findings suggest that a tightly integrated, multi-layered procedural hierarchy, supported by clear accountability structures and measurable risk metrics, constitutes the foundation of an effective ISMS implementation in financial-technology operating environments.
- Abstract(参考訳): 情報集約環境の中で活動する組織は、情報セキュリティのガバナンスを形式化する圧力を強めている。
ISO/IEC 27001:2022標準は、情報セキュリティ管理システム(ISMS)を確立し、実装し、維持し、継続的に改善するための国際的に認められたフレームワークを提供する。
本稿では,ITリスクアセスメントと処理,ユーザ・コード・オブ・行動,パスワードポリシ,アクセス制御,インターネットアクセス,物理セキュリティ,バックアップ・アンド・リストア管理,非整合根本原因分析と修正行動という,8つの中核的な運用手順について分析する。
文書化された内部トレーニング資料に基づいて、本論文では、各手順が、ISO~27001:2022のAnnex〜Aコントロールとクロース〜6〜10の要件をどのように運用するかを調査する。
本稿では,CIAトライアドを統一評価基準,12段階リスク評価方法論,役割に基づく責任割り当て,補正行動ガバナンスと継続的改善の相互関係として評価する。
この結果から, 財務・技術運用環境において, 明確な説明責任構造と測定可能なリスク指標によって支えられた, 密に統合された多層手続き階層が, 効果的なIMS実装の基盤となっていることが示唆された。
関連論文リスト
- AI Agents Under EU Law [31.882541856960888]
具体的なアクションを規制トリガにマッピングする9つのエージェント展開カテゴリの実践的分類を提示する。
本稿では、12段階のコンプライアンスアーキテクチャと規制トリガマッピングにより、エージェントアクションを適用法則に接続する手法を提案する。
我々は、追跡不能な行動漂流を伴うリスクの高いエージェントシステムは、現在AI法の本質的な要件を満たすことができないと結論付けている。
論文 参考訳(メタデータ) (2026-04-06T11:47:38Z) - How frontier AI companies could implement an internal audit function [0.0]
内部監査は、安全管理を強化する上で中心的な役割を果たす可能性がある。
本稿では、フロンティアAI開発者に有意義な保証を提供するために、内部監査機能を設計する方法について検討する。
論文 参考訳(メタデータ) (2025-12-16T20:36:58Z) - SafeEvalAgent: Toward Agentic and Self-Evolving Safety Evaluation of LLMs [37.82193156438782]
本稿では, エージェント安全評価の新しいパラダイムとして, 継続的かつ自己進化的なプロセスとしてのリフレーミング評価を提案する。
本稿では、構造化されていないポリシー文書を自律的に取り込み、包括的な安全ベンチマークを生成し、永続的に進化させる、新しいマルチエージェントフレームワークSafeEvalAgentを提案する。
本実験はSafeEvalAgentの有効性を実証し,評価が強まるにつれてモデルの安全性が一貫した低下を示す。
論文 参考訳(メタデータ) (2025-09-30T11:20:41Z) - Safe and Certifiable AI Systems: Concepts, Challenges, and Lessons Learned [45.44933002008943]
この白書は、T"UV AUSTRIA Trusted AIフレームワークを提示する。
エンド・ツー・エンドの監査カタログであり、機械学習システムの評価と認定のための方法論である。
セキュアなソフトウェア開発、機能要件、倫理とデータプライバシという3つの柱の上に構築されているのは、EU AI Actの高レベルの義務を、特定かつテスト可能な基準に翻訳するものです。
論文 参考訳(メタデータ) (2025-09-08T17:52:08Z) - CISAF: A Framework for Estimating the Security Posture of Academic and Research Cyberinfrastructure [2.485322084016379]
Cyber Infrastructure Security Analysis Framework(CISAF)は、CIのセキュリティ姿勢を分析するための、シンプルで体系的なミッション中心のアプローチである。
CISAFは、(1)許容できない損失の定義、(2)関連するシステム障害とクリティカルアセットの特定、(3)これらのクリティカルアセットを標的とする攻撃経路の分析、(4)これらのアタックパスにあるセキュリティメカニズムの分析、といったトップダウンプロセスを通じて管理者を誘導する。
論文 参考訳(メタデータ) (2025-08-29T22:32:20Z) - Bridging the Mobile Trust Gap: A Zero Trust Framework for Consumer-Facing Applications [51.56484100374058]
本稿では,信頼できないユーザ制御環境で動作するモバイルアプリケーションを対象としたZero Trustモデルを提案する。
デザインサイエンスの方法論を用いて、この研究は、実行時の信頼の強制をサポートする6つのピラーフレームワークを導入した。
提案したモデルは,デプロイ前コントロールを越えてモバイルアプリケーションをセキュアにするための,実用的で標準に準拠したアプローチを提供する。
論文 参考訳(メタデータ) (2025-08-20T18:42:36Z) - Control Tax: The Price of Keeping AI in Check [22.94651464417764]
我々は、AIパイプラインに制御手段を統合するための運用的および財政的コストである制御税の概念を導入する。
我々は,現在最先端の言語モデルに関する総合的な評価を,敵対的設定で実施する。
制御プロトコルに対する実証的な金銭的コスト見積を行い、最適化されたモニタリング戦略を開発する。
論文 参考訳(メタデータ) (2025-06-05T17:48:39Z) - AssessITS: Integrating procedural guidelines and practical evaluation metrics for organizational IT and Cybersecurity risk assessment [0.0]
「AssessITS」は、国際的に認められた基準に基づいて、組織が行動可能なITセキュリティの強度を高めることを目的としている。
「AssessITS」は、国際的に認められた基準に基づいて、組織が行動可能なITセキュリティの強度を高めることを目的としている。
論文 参考訳(メタデータ) (2024-10-02T17:01:59Z) - Layered Security Guidance for Data Asset Management in Additive Manufacturing [0.0]
本稿では,国立標準技術研究所のサイバーセキュリティフレームワークを利用して,特定のセキュリティ成果を達成するための階層化されたリスクベースのガイダンスを開発することを提案する。
著者らは、レイヤー化アプローチの実装は、既存のガイダンスと一致したAMの付加価値、非冗長なセキュリティガイダンスをもたらすと考えている。
論文 参考訳(メタデータ) (2023-09-28T20:48:40Z)
関連論文リストは本サイト内にある論文のタイトル・アブストラクトから自動的に作成しています。
指定された論文の情報です。
本サイトの運営者は本サイト(すべての情報・翻訳含む)の品質を保証せず、本サイト(すべての情報・翻訳含む)を使用して発生したあらゆる結果について一切の責任を負いません。