講演名 2005-07-21
情報法科学(Information Forensics)体系化の考察
向山 宏一, 内田 勝也,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) わが国でも, IT技術の進歩によりコンピュータシステム・ネットワークを手軽に利用できる環境が整ってきたと言える.しかしながら, 利用者の知らないところでコンピュータ犯罪に巻き込まれているケースも散見されるようになってきている.このことは, 利用者自身が自己の行動を認識し, 正当性を証明する必要があるともいえる.また, 企業・組織内においては, 内部統制の観点からセキュリティ監査の重要性が認識され始めているが, 企業・組織内のコンピュータシステム・ネットワークをどのように利用しているのかを正当に管理・監査する必要がある.情報法科学(Information Forensics)では, 企業・組織における監査の延長としての観点から裁判対応まで検討し, その一連の行動を体系化する活動である.本論では, 情報法科学の体系化を考察するにあたり, オーストラリア国内規格である, 「Guidelines for the management of IT evidence」(HB171-2003)を調査し, 証拠収集に関してどの様なことを今後検討していくべきかを考察した.
抄録(英) It can be said that the environment for which our country can easily use the computer system network by the IT advance in technology is in order. However, the case that has been rolled in the computer crime in the place where the user doesn't know comes to be seen here and there. This can be said that the user should recognize the behavior of the self, and it prove validity. Moreover, how the computer system network in the organization corporate is used should be managed and be audited duly though begins to be recognized the importance of the security audit from the viewpoint of internal management in the organization corporate. It is an activity that examines from the viewpoint as the extension of the audit of the enterprise and the organization for the trial, and systematizes the a series of action in information law department study (Information Forensics). In the main discourse, it was an Australian standard when the systematization of the information law department study was considered, and "Guidelines for the management of IT evidence"(HB171-2003) was investigated, and it was considered what to examined for the evidence collection in the future.
キーワード(和) 情報法科学 / コンピュータ犯罪 / 内部統制 / セキュリティ監査 / 証拠収集
キーワード(英) Information Forensics / Computer Crime / Internal Management / Security Audit / Investigation
資料番号 ISEC2005-27,SITE2005-25
発行日

研究会情報
研究会 ISEC
開催期間 2005/7/14(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Information Security (ISEC)
本文の言語 JPN
タイトル(和) 情報法科学(Information Forensics)体系化の考察
サブタイトル(和)
タイトル(英) Systematizing of Information Forensics
サブタイトル(和)
キーワード(1)(和/英) 情報法科学 / Information Forensics
キーワード(2)(和/英) コンピュータ犯罪 / Computer Crime
キーワード(3)(和/英) 内部統制 / Internal Management
キーワード(4)(和/英) セキュリティ監査 / Security Audit
キーワード(5)(和/英) 証拠収集 / Investigation
第 1 著者 氏名(和/英) 向山 宏一 / Kouichi MUKOUYAMA
第 1 著者 所属(和/英) 情報セキュリティ大学院大学
INSTITUTE of INFORMATION SECURITY
第 2 著者 氏名(和/英) 内田 勝也 / Katsuya UCHIDA
第 2 著者 所属(和/英) 情報セキュリティ大学院大学
INSTITUTE of INFORMATION SECURITY
発表年月日 2005-07-21
資料番号 ISEC2005-27,SITE2005-25
巻番号(vol) vol.105
号番号(no) 193
ページ範囲 pp.-
ページ数 7
発行日