コントロールマッピング
SMB1001コントロールをAbilayのポリシー、手順、ガイドラインに結びつけるライブマッピングテーブル — 複雑なサイバー標準を実践的でナビゲートしやすいリファレンスに変換します。
39件のコントロールをマッピング
14件のドキュメント
5つのSMB1001レベル
5つのドメイン
SMB1001年
スイート構成
SMB1001レベル
SMB1001レベルは累積されます。レベル1から示されるコントロールは、上位レベルにも適用されます。
13 パック内のドキュメント
27 カバーされたコントロール
21 主要 ●
36 サポート ◑
●主要担当 ◑サポート
| コントロールID 適用開始 | 要件 | P01 ポ | P02 ポ | P03 ポ | P04 ポ | P05 ポ | P06 ポ | PR01 手 | PR02 手 | PR03 手 | PR05 手 | G01 ガ | G02 ガ | G03 ガ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ▼ 技術管理 7 コントロール | ||||||||||||||
1.1.0.0 / 1.1.1.0 SMB1001レベル1から | 組織のために技術サポート専門家を確保する | ◑ | · | · | · | · | · | · | ◑ | · | · | · | · | · |
1.2.0.1 SMB1001レベル1から | ファイアウォールを導入し設定する | ◑ | · | · | · | · | · | · | · | · | · | ● | · | · |
1.3.0.1 SMB1001レベル1から | 組織のすべてのデバイスにウイルス対策ソフトウェアを導入する | ◑ | · | · | · | · | · | · | · | · | · | ● | · | · |
1.4.0.0 SMB1001レベル1から | テスト済みで承認済みのソフトウェア更新とパッチを自動適用する | ◑ | · | · | · | · | · | · | · | · | · | ● | · | · |
1.5.0.0 SMB1001レベル2から | すべての公開インターネット向けWebサイトにTLS証明書を導入する | ◑ | · | · | · | · | · | · | · | · | · | ● | · | · |
1.6.0.1 SMB1001レベル2から | すべてのサーバーを更新しパッチ適用済みに保つ | ◑ | · | · | · | · | · | · | ◑ | · | · | · | · | · |
1.12.0.0 / 1.12.1.0 SMB1001レベル3から | エンドポイント検知・対応(EDR / MDR)を実装する | ◑ | · | · | · | · | · | · | · | · | · | ◑ | · | · |
| ▼ アクセス管理 8 コントロール | ||||||||||||||
2.1.0.1 SMB1001レベル1から | 強固なパスワード衛生を維持する | ◑ | · | · | · | · | · | · | · | ◑ | · | · | ◑ | · |
2.2.0.0 SMB1001レベル2から | 従業員アカウントに管理者権限を持たせない | ◑ | · | · | · | · | · | · | · | ● | · | · | ◑ | · |
2.3.0.0 SMB1001レベル2から | 従業員に個別ユーザーアカウントを割り当てる | ◑ | · | · | · | · | · | · | · | ● | · | · | · | · |
2.4.0.1 / 2.4.1.1 SMB1001レベル2から | パスワードマネージャーシステムを導入する | ◑ | · | · | · | · | · | · | · | ◑ | · | · | ◑ | · |
2.5.0.0 / 2.5.1.0 SMB1001レベル2から | すべての従業員メールアカウントに多要素認証(MFA)を適用する | ◑ | · | · | · | · | · | · | · | · | · | · | ● | · |
2.6.0.0 / 2.6.1.0 SMB1001レベル3から | すべての業務アプリケーションとソーシャルメディアアカウントにMFAを適用する | ◑ | · | · | · | · | · | · | · | · | · | · | ● | · |
2.7.0.1 SMB1001レベル3から | RDP接続はVPN接続経由でのみ行う | ◑ | · | · | · | · | · | · | · | · | · | · | ● | · |
2.12.0.0 / 2.12.1.0 SMB1001レベル2から | メール認証となりすまし対策(SPF / DKIM / DMARC)を実装する | ◑ | · | · | · | · | · | · | · | · | · | · | ● | · |
| ▼ バックアップと復旧 2 コントロール | ||||||||||||||
3.1.0.1 / 3.1.1.1 SMB1001レベル1から | 重要なデジタル資産のバックアップ・復旧戦略を実装する | ◑ | · | · | · | · | · | ● | · | · | · | · | · | · |
3.2.0.0 SMB1001レベル3から | 事業保険またはサイバー保険を購入し維持する | ◑ | · | · | ● | · | · | · | · | · | · | · | · | · |
| ▼ ポリシー・プロセス・計画 9 コントロール | ||||||||||||||
4.1.0.1 SMB1001レベル2から | すべての従業員および契約者と機密保持契約を結ぶ | ◑ | · | · | · | ● | · | · | · | · | · | · | · | · |
4.2.0.1 SMB1001レベル2から | 請求書詐欺を管理するための手順を含むポリシーを実装する | ◑ | ● | · | · | · | · | · | · | · | · | · | · | · |
4.3.0.0 SMB1001レベル2から | 来訪者記録を実装する | ◑ | · | · | · | · | · | · | · | · | ● | · | · | · |
4.4.0.0 SMB1001レベル3から | サイバーセキュリティポリシーを実装する | ● | · | · | · | · | · | · | · | · | · | · | · | · |
4.5.0.0 / 4.5.1.0 SMB1001レベル3から | サイバー関連インシデントへの対応計画を実装する | ◑ | · | ● | · | · | · | · | · | · | · | · | · | · |
4.6.0.0 SMB1001レベル3から | 物理文書を安全に破棄する方法を利用する | ◑ | · | · | · | · | · | · | · | · | · | · | · | · |
4.7.0.0 SMB1001レベル3から | 機密データを保存するすべてのコンピューターデバイスを安全に廃棄する | ◑ | · | · | · | · | · | · | ● | · | · | · | · | · |
4.8.0.0 / 4.8.1.0 SMB1001レベル3から | デジタル資産台帳を実装し維持する | ◑ | · | · | · | · | · | · | ● | · | · | · | · | · |
4.11.0.0 SMB1001レベル3から | AI技術の責任ある安全な利用に関するポリシーを実装する | ◑ | · | · | · | · | ● | · | · | · | · | · | · | · |
| ▼ 教育とトレーニング 1 コントロール | ||||||||||||||
5.1.0.0 / 5.1.1.0 SMB1001レベル1から | すべての従業員にサイバーセキュリティ啓発トレーニングを実施する | ◑ | · | · | · | · | · | · | ◑ | · | · | · | · | ● |
このマッピングが重要な理由
マッピングテーブルは、どのドキュメントが各SMB1001要件をサポートし、誰がそれを所有し、ガバナンスフレームワークのどこに位置するかを一目で示します。この明確さにより重複が減り、推測がなくなり、SMB1001が求めることとビジネスの実際の運営方法との間に乖離がないことが保証されます。
保証と監査のサポート
この情報を一元化することで、テーブルは内部レビュー、外部監査、および認定活動のための唯一の情報源を提供します。監査人と利害関係者は、各コントロールを基礎となるエビデンスまで素早く追跡でき、評価をより速く、一貫性があり、繰り返しやすいものにします。
継続的な改善の実現
SMB1001の各イテレーションとともにAbilayのポリシーが進化するにつれて、マッピングテーブルは標準全体の変更の影響を理解するのに役立ちます。この構造化されたビューは、基準適合から成熟度、レジリエンス、顧客信頼のより高いレベルへの意図的なロードマップをサポートします。
