制御マッピング
SMB1001制御をAbilayの方針、手順、ガイドラインに結びつけるライブマッピングテーブルを導入し、複雑なサイバー標準を実用的で使いやすい参照に変えます。
39操作がマッピングされています
14文書
5つのSMB1001レベル
5つのドメイン
SMB1001年
組曲の作曲
SMB1001レベル
SMB1001レベルは累積的であり、レベル1からのコントロールはより高いレベルでも適用されます。
13 パック内の文書
27 扱う制御
21 プライマリー ●
36 サポート ◑
●主な所有者 ◑サポート
| 制御ID 適用地域 | 要件 | P01 方 | P02 方 | P03 方 | P04 方 | P05 方 | P06 方 | PR01 手 | PR02 手 | PR03 手 | PR05 手 | G01 ガ | G02 ガ | G03 ガ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ▼ 技術管理 7 操作方法 | ||||||||||||||
1.1.0.0 / 1.1.1.0 レベルSMB10011より | 組織の技術サポート専門家を雇う | ◑ | · | · | · | · | · | · | ◑ | · | · | · | · | · |
1.2.0.1 レベルSMB10011より | ファイアウォールの設置と設定 | ◑ | · | · | · | · | · | · | · | · | · | ● | · | · |
1.3.0.1 レベルSMB10011より | すべての組織デバイスにウイルス対策ソフトをインストールしてください | ◑ | · | · | · | · | · | · | · | · | · | ● | · | · |
1.4.0.0 レベルSMB10011より | 自動インストール、テスト、承認されたソフトウェアのアップデートとパッチ | ◑ | · | · | · | · | · | · | · | · | · | ● | · | · |
1.5.0.0 レベルSMB10012より | すべての公開インターネット対応ウェブサイトに証明書TLSインストールしてください | ◑ | · | · | · | · | · | · | · | · | · | ● | · | · |
1.6.0.1 レベルSMB10012より | すべてのサーバーが更新され、パッチが当てられていることを確認してください | ◑ | · | · | · | · | · | · | ◑ | · | · | · | · | · |
1.12.0.0 / 1.12.1.0 レベルSMB10013より | エンドポイント検知・応答(EDR / MDR)の実装 | ◑ | · | · | · | · | · | · | · | · | · | ◑ | · | · |
| ▼ アクセス管理 8 操作方法 | ||||||||||||||
2.1.0.1 レベルSMB10011より | 厳格なパスワード衛生管理を確実に行ってください | ◑ | · | · | · | · | · | · | · | ◑ | · | · | ◑ | · |
2.2.0.0 レベルSMB10012より | 従業員アカウントに管理権限がないことを確認してください | ◑ | · | · | · | · | · | · | · | ● | · | · | ◑ | · |
2.3.0.0 レベルSMB10012より | 従業員が個別のユーザーアカウントを持つことを必ず確認してください | ◑ | · | · | · | · | · | · | · | ● | · | · | · | · |
2.4.0.1 / 2.4.1.1 レベルSMB10012より | パスワード管理システムの実装 | ◑ | · | · | · | · | · | · | · | ◑ | · | · | ◑ | · |
2.5.0.0 / 2.5.1.0 レベルSMB10012より | すべての従業員メールアカウントで多要素認証(MFA) | ◑ | · | · | · | · | · | · | · | · | · | · | ● | · |
2.6.0.0 / 2.6.1.0 レベルSMB10013より | すべてのビジネスアプリケーションやソーシャルメディアアカウントでMFA | ◑ | · | · | · | · | · | · | · | · | · | · | ● | · |
2.7.0.1 レベルSMB10013より | RDP接続はVPN接続のみで発生するようにしてください | ◑ | · | · | · | · | · | · | · | · | · | · | ● | · |
2.12.0.0 / 2.12.1.0 レベルSMB10012より | メール認証およびアンチスプーフィング(SPF / DKIM / DMARC) | ◑ | · | · | · | · | · | · | · | · | · | · | ● | · |
| ▼ バックアップとリカバリー 2 操作方法 | ||||||||||||||
3.1.0.1 / 3.1.1.1 レベルSMB10011より | 重要なデジタル資産に対してバックアップおよび復旧戦略を実施しましょう | ◑ | · | · | · | · | · | ● | · | · | · | · | · | · |
3.2.0.0 レベルSMB10013より | 事業保険やサイバー保険の購入と維持 | ◑ | · | · | ● | · | · | · | · | · | · | · | · | · |
| ▼ 方針、プロセスおよび計画 9 操作方法 | ||||||||||||||
4.1.0.1 レベルSMB10012より | 全従業員および契約者のための機密保持契約 | ◑ | · | · | · | ● | · | · | · | · | · | · | · | · |
4.2.0.1 レベルSMB10012より | 請求書詐欺を管理するための手順を含むポリシーを導入しましょう | ◑ | ● | · | · | · | · | · | · | · | · | · | · | · |
4.3.0.0 レベルSMB10012より | ビジターレジスタの実装 | ◑ | · | · | · | · | · | · | · | · | ● | · | · | · |
4.4.0.0 レベルSMB10013より | サイバーセキュリティポリシーの実施 | ● | · | · | · | · | · | · | · | · | · | · | · | · |
4.5.0.0 / 4.5.1.0 レベルSMB10013より | サイバー関連インシデントへの対応計画を実施 | ◑ | · | ● | · | · | · | · | · | · | · | · | · | · |
4.6.0.0 レベルSMB10013より | 安全な物理的な文書破棄方法を活用してください | ◑ | · | · | · | · | · | · | · | · | · | · | · | · |
4.7.0.0 レベルSMB10013より | 機密データを保存するすべてのコンピュータ機器は安全に処分されることを確実にしてください | ◑ | · | · | · | · | · | · | ● | · | · | · | · | · |
4.8.0.0 / 4.8.1.0 レベルSMB10013より | デジタル資産登録簿の導入と維持 | ◑ | · | · | · | · | · | · | ● | · | · | · | · | · |
4.11.0.0 レベルSMB10013より | AI技術の責任ある安全な利用に関する方針を実施すること | ◑ | · | · | · | · | ● | · | · | · | · | · | · | · |
| ▼ 教育と訓練 1 制御 | ||||||||||||||
5.1.0.0 / 5.1.1.0 レベルSMB10011より | 全従業員に対してサイバーセキュリティ意識向上トレーニングを実施します | ◑ | · | · | · | · | · | · | ◑ | · | · | · | · | ● |
なぜこのマッピングが重要なのか
マッピングテーブルは、どの文書が各SMB1001要件を支え、誰が所有し、ガバナンスフレームワークのどこに位置しているかを一目で示します。この明確さは重複を減らし、推測を排除し、SMB1001の要求と実際のビジネス運営との間にギャップがなくなります。
保証および監査の支援
この情報を統合することで、表は内部レビュー、外部監査、認証活動の単一の真実の源を提供します。監査人や関係者は各コントロールを基礎となる証拠に迅速に追跡でき、評価をより迅速かつ一貫性があり、長期にわたって繰り返し行うことができます。
継続的な改善を可能にする
AbilayのポリシーがSMB1001の各反復ごとに進化する中で、マッピングテーブルは標準全体で変化の影響を理解するのに役立ちます。この構造化されたビューは、基準コンプライアンスから成熟度、レジリエンス、顧客信頼の向上までの意図的なロードマップをサポートします。
