• 検索結果がありません。

k303 072 cmp tbl 政府機関の情報セキュリティ対策のための統一基準(第3版)新旧対照表

N/A
N/A
Protected

Academic year: 2018

シェア "k303 072 cmp tbl 政府機関の情報セキュリティ対策のための統一基準(第3版)新旧対照表"

Copied!
22
0
0

読み込み中.... (全文を見る)

全文

(1)

政府機 情報コゥュモゾ゛対策

統一基準 ( 第 版 )

新 対照表

対策 ヤパャ

改訂後 改訂前 変更点

1.1.2本統一基準 使い方 1.1.2本統一基準 使い方

(2) 適用対象範 (2) 適用対象範

(b) 本統一基準 行政事務従事者 適用 れる 本統一基準 い 行 政事務従事者 政府職員及び れ れ 府省庁 指揮命 服 いる者 う れ れ 府省庁 管 理対象 ある情報及び情報クケゾヘ を り扱う者をいう

(b) 本統一基準 行政事務従事 者 う 情報及び情報クケゾヘ を り扱う者 適用 れる

本統一基準中 行政事務従 事者 政府職員及び れ れ 府省庁 指揮命 服 いる者 う れ れ 府省庁

管理対象 ある情報及び情報 クケゾヘを り扱う者をいう

表現 適 化

(c) 本統一基準 い 府省庁 内 官 内 法 局 人事院 内 府 宮内庁 公 引委員会 国 家公 委員会 警察庁 金融庁 総 務省 法務省 外務省 務省 文部 科学省 厚生労働省 農林水産省 経 済産業省 国土交通省 環境省及び防 衛省をいう

(c) 本統一基準 ける 府省庁 内 官 内 法 局 人 事院 内 府 宮内庁 公 引 委員会 国家公 委員会 警察 庁 金融庁 総務省 法務省 外務省 務省 文部科学省 厚 生労働省 農林水産省 経済産業 省 国土交通省 環境省及び防衛 省をいう

表現 適 化

1.1.3 用語定義 1.1.3 用語定義

‐ ● 委 先 情報クケゾヘ る計画 構築 運用等 情報処理 業務 一部又 全部を請け 者 をいう

● 委 先 情報クケゾ ヘ る企画 開発 保 及び 運用等 情報処理業務 一部又

全部を請け 者をいう

表現 適 化

変更点 う 緑色 マヴゥンエ れ いる 表現を適 化 る あり 省庁対策基準 必 映 る必要 い ある

変更点 水色 マヴゥンエ れ いる 内容 追加 変更や誤 脱 修 省庁対策基 準 映を求 る ある

(2)

‐ ● 外部委 情報クケゾヘ る計画 構築 運用等 情報処 理業務 一部又 全部を府省庁外 者 請け わ る をいう

● 外部委 情報クケ ゾヘ る企画 開発 保 及 び運用等 情報処理業務 一部 又 全部を府省庁外 者 請け

わ る をいう

表現 適 化

‐ ● 録媒体 情報 録 れ 又 載 れる をいう

録媒体 書面 書類 文 形等人 知覚 よ 認識 る

る情報 載 れ 紙 暼体物 書面 いう 電子的方式 磁気的方式 人 知覚 よ 認識 る

い方式 作られる 録 あ 電子計算機 よる情報処理 用 供

れる 電磁的 録 い

う 係る 録媒体 電磁的 録媒体 いう ある

電磁的 録媒体 電子計算機や通 信回線装置 内蔵 れる内蔵電磁的

録媒体 外付けデヴチタ゛ケェ

-R V MO USBベペモ ネメセクュベペモ等 外部電磁的 録媒体 ある

● 録媒体 情報 録 れ 又 載 れる をい

う 録媒体 書面

書類 文 形等人 知覚

よ 認識 る る

情報 載 れ 紙 暼 体物 書面 いう 電子的方式 磁気的方式 人

知覚 よ 認識 る い方式 作られる 録 あ 電子計算機 よる情報 処理 用 供 れる

電磁的 録媒体 をいう ある 電磁的 録媒体 電子計算機や通信回線装置 内 蔵 れる内蔵電磁的 録媒体 外付けデヴチタ゛ケェ - R V MO USBベペモ ネメセクュベペモ等 外部電磁 的 録媒体 ある

誤 訂 表現 適 化

‐ ● 公開 れ コゥュモゾ゛ビヴャ 誰 知り得る状態 置 れ いるコゥュモゾ゛ビヴャ あ り ソネダゞゟ゚やデヴチゞゟ゚ 製 造ン提供元等 ら公表 れ コゥュモ ゾ゛ビヴャ 又 JPCERT カヴタ゛ ネヴクョンコンタヴ等 コゥュモゾ

゛ 連機 ら公表 れ コゥュモ ゾ゛ビヴャ 該当 る

● 公開 れ コゥュモゾ゛ビ ヴャ 誰 知り得る状態

置 れ いるコゥュモゾ゛ビ ヴャ あり ソネダゞゟ゚ やデヴチゞゟ゚ 製造ン提供元等 ら公表 れ コゥュモゾ゛ビ ヴャ 又 JPCERT カヴタ゛ネ ヴクョンコンタヴ等 コゥュモ ゾ゛ 連機 ら公表 れ コ ゥュモゾ゛ビヴャ等 該当 る

表現 適 化

‐ ● 省庁対策基準 各府省庁 情報資産 適用 る情報 コゥュモゾ゛対策 基準をいう

● 省庁対策基準 各府 省庁 情報資産 共通

る情報コゥュモゾ゛対策 基

表現 適 化

(3)

準をいう

2.1.3 例外措置 2.1.3 例外措置

(1) 対処 (1) 対応 表現 適

(2) 例外措置 (2) 例外措置

基本 (e) 許 権限者 例外措置 適用を 許 期間 終了期日 許 を け 者 ら 報告 暼無を確認 報 告 い場合 許 を け 者 状況を報告 必要 措置を講 る

許 権限者 報告を要

い 場合 限り

(e) 権限者 例外措置 用を許 期間 終了期日 許 を け 者 ら 報告 暼 無を確認 報告 い場合

許 を け 者 状況を報告 必要 対応を講 る

許 権限者 報告を要

い 場合 限り

表現 適 化

2.2.1情報コゥュモゾ゛対策 教育 2.2.1情報コゥュモゾ゛対策 教 育

(1) 情報コゥュモゾ゛対策 教育 実 施

(1) 情報コゥュモゾ゛対策教育 実施

表現 適 化

(2) 情報コゥュモゾ゛対策 教育 講

(2) 情報コゥュモゾ゛対策教育 講

表現 適 化

2.2.2 害等 対処 2.2.2 害等 対応 表現 適 化

(1) 害等 発生 備え 事前準備 (1) 害等 発生 備え 事前 準備

基本 (c) 統括情報コゥュモゾ゛責任者 害等 発生 対処手 を整 備 る

(c) 統括情報コゥュモゾ゛責任者 害等 発生 対応手 を整備 る

表現 適 化

(2) 害等 発生時 ける報告 応 急措置

(2) 害等 発生時 ける報 告 応急措置

基本 (b) 行政事務従事者 害等 発生 対処手 暼無を確認 れを実施 る場合 手 従う

(b) 行政事務従事者 害等 発生 対応手 暼無を 確認 れを実施 る場合

手 従う

表現 適 化

基本 (c) 行政事務従事者 害等 発生 場合 あ 当該 害等 い 対処手 い 及び 暼無

を確認 い 対処

い 指示を ける 害等 よ

(c) 行政事務従事者 害等 発生 場合 あ 当該 害 等 い 対応手 い 及び 暼無を確認 い

対応 い 指示を

表現 適 化

(4)

る被害 拡大防 努 る 指示 あ 場合 指示 従う

ける 害等 よる被害 拡大防 努 る 指示 あ

場合 指示 従う

2.3.2 情報コゥュモゾ゛対策 監査 2.3.2 情報コゥュモゾ゛対策 監査

(1) 監査計画 策定 (1) 監査計画 策定 基本 (a) 情報コゥュモゾ゛監査責任者

度監査計画を策定 最高情報コゥ ュモゾ゛責任者 承認を得る

(a) 情報コゥュモゾ゛監査責任 者 度情報コゥュモゾ゛監査 計画を策定 最高情報コゥュモ ゾ゛責任者 承認を得る

表現 適 化

(2) 監査 実施 る指示 (2) 情報コゥュモゾ゛監査 実 施 る指示

表現 適 化 基本 (a) 最高情報コゥュモゾ゛責任者

度監査計画 従 情報コゥュモ ゾ゛監査責任者 対 監査 実施 を指示 る

(a) 最高情報コゥュモゾ゛責任 者 度情報コゥュモゾ゛監査 計画 従 情報コゥュモゾ゛ 監査責任者 対 監査 実施 を指示 る

表現 適 化

基本 (b) 最高情報コゥュモゾ゛責任者 情報コゥュモゾ゛ 状況 変化 応

必要 断 場合 情報コゥュ モゾ゛監査責任者 対 度監査 計画 計画 れ 外 監査 実施を指示 る

(b) 最高情報コゥュモゾ゛責任 者 情報コゥュモゾ゛ 状況 変化 応 必要 断 場 合 情報コゥュモゾ゛監査責任者

対 度情報コゥュモゾ゛ 監査計画 計画 れ 外

監査 実施を指示 る

表現 適 化

(3) 個 監査業務 ける監査実施 計画 策定

(3) 監査業務 ける監 査実施計画 策定

基本 (a) 情報コゥュモゾ゛監査責任者 度監査計画及び情報コゥュモゾ゛ 状況 変化 応 監査 実施指 示 基 個 監査業務 監 査実施計画を策定 る

(a) 情報コゥュモゾ゛監査責任 者 度情報コゥュモゾ゛監査 計画及び情報コゥュモゾ゛ 状 況 変化 応 監査 実施指 示 基 個 監査業務

監査実施計画を策定 る

表現 適 化

(4) 監査 実施 係る準備 (4) 情報コゥュモゾ゛監査 実 施 係る準備

表現 適 化

(5) 監査 実施 (5) 情報コゥュモゾ゛監査 実 施

表現 適 化

(6) 監査結果 対 る対処 (6) 情報コゥュモゾ゛監査結果 表現 適

(5)

対 る対応 化 基本 (a) 最高情報コゥュモゾ゛責任者

監査報告書 内容を踏 え 被監査部 門 情報コゥュモゾ゛責任者 対

指摘 れ 対 る対処 実 施を指示 る

(a) 最高情報コゥュモゾ゛責任 者 監査報告書 内容を踏 え 被監査部門 情報コゥュモゾ

゛責任者 対 指摘 れ 対 る対応 実施を指示 る

表現 適 化

基本 (c) 情報コゥュモゾ゛責任者 監査 報告書等 基 い 最高情報コゥュ モゾ゛責任者 ら改善を指示 れ

い 対処計画を策定 報 告 る

(c) 情報コゥュモゾ゛責任者 監査報告書等 基 い 最高情 報コゥュモゾ゛責任者 ら改善 を指示 れ い 対応 計画を作成 報告 る

表現 適 化

3.2.2 情報 利用 3.2.2 情報 利用

(3) 要保護情報 扱い (3) 要保護情報 扱い 強化 (f) 行政事務従事者 機密性 情報

ある書面 一連番号を付

在を明ら く

(f) 行政事務従事者 書面 れ 機密性 情報 一連 番号を付 在を明ら

表現 適 化

3.2.3 情報 保 3.2.3 情報 保

(1) 格付け 応 情報 保 (1) 格付け 応 情報 保 基本 (c) 行政事務従事者 情報クケゾヘ

入力 れ 情報若 く 情報クケ ゾヘ ら出力 情報を 載 書 面 う 要機密情報 ある書面 又 重要 設計書を適 管理 る

(c) 行政事務従事者 情報クケ ゾヘ 入力 れ 情報若 く 情報クケゾヘ ら出力 情報 を 載 書面 う 要機密情 報を 載 書面 又 重要 設 計書を適 管理 る

表現 適 化

3.2.4 情報 移送 3.2.4 情報 移送

(1) 情報 移送 る許 及び届出 (1) 情報 移送 る許 及 び届出

基本 (b) 行政事務従事者 機密性 情報 あ 完全性 情報 用性 情報 ある電磁的 録又 機密性 情報 ある書面を移送 る場合 課室情報コゥュモゾ゛責任者 届け

出る 課室情報コゥュモ

ゾ゛責任者 届出を要 い 定

移送 い 限り い

(b) 行政事務従事者 機密性 情報 あ 完全性 情報

用性 情報 ある電磁的 録 又 機密性 情報を 載 書 面を移送 る場合 課室情報 コゥュモゾ゛責任者 届け出る

課室情報コゥュモ ゾ゛責任者 届出を要 い

定 移送 い 限り

表現 適 化

(6)

(3) 移送手段 決定 (3) 移送手段 決定 基本 (a) 行政事務従事者 要保護情報又

重要 設計書を移送 る場合 全確保 留意 当該情報 移送 手段を決定 課室情報コゥュモゾ゛

責任者 届け出る 機密

性 情報 あ 完全性 情報 用性 情報 ある電磁的 録又 機密性 情報 ある書面 移送 あ り 課室情報コゥュモゾ゛責任者 届 出を要 い 定 移送 い

限り い

(a) 行政事務従事者 要保護情 報又 重要 設計書を移送 る 場合 全確保 留意 当該情報 移送手段を決定 課 室情報コゥュモゾ゛責任者 届

け出る 機密性 情

報 あ 完全性 情報 用性 情報 ある電磁的 録又

機密性 情報を 載 書面 移送 あり 課室情報コゥュモ ゾ゛責任者 届出を要 い

定 移送 い 限り

表現 適 化

(4) 書面 保護対策 (4) 書面 載 れ 情報 保 護対策

表現 適 化 基本 (a) 行政事務従事者 要機密情報

ある書面又 重要 設計書を運搬 る場合 情報 格付け 応

全確保 適 措置を講 る

(a) 行政事務従事者 要機密情 報を 載 書面又 重要 設 計書を運搬 る場合 情報 格付け 応 全確保

適 措置を講 る

表現 適 化

3.2.5 情報 提供 3.2.5 情報 提供

(2) 者 情報 提供 (2) 者 情報 提供 基本 (b) 行政事務従事者 機密性 情報

あ 完全性 情報 用性 情報 ある電磁的 録又 機密性 情報 ある書面を府省庁外 者 提 供 る場合 課室情報コゥュモゾ

゛責任者 届け出る 課

室情報コゥュモゾ゛責任者 届出を 要 い 定 提供 い

限り い

(b) 行政事務従事者 機密性 情報 あ 完全性 情報

用性 情報 ある電磁的 録 又 機密性 情報を 載 書 面を府省庁外 者 提供 る場 合 課室情報コゥュモゾ゛責

任者 届け出る 課

室情報コゥュモゾ゛責任者 届 出を要 い 定 提供

い 限り い

表現 適 化

3.2.6 情報 消去 3.2.6 情報 消去

(2) 書面 廃棄方法 (2) 書面 廃棄方法 基本 (a) 行政事務従事者 要機密情報

ある書面を廃棄 る場合 復元

(a) 行政事務従事者 要機密情 報を 載 書面を廃棄 る場

表現 適 化

(7)

困 状態 る 合 復元 困 状態 る

4.1.1主体認証機能 4.1.1主体認証機能

(2) 識 カヴチ 管理 (2) 識 カヴチ 管理 基本 (a) 行政事務従事者 主体認証

自己 付 れ 識 カヴチ 外 識 カヴチを用い 情報クケゾヘ を利用 い

(a) 行政事務従事者 自己 れ 識 カヴチ 外 識 カヴチを用い 情報クケゾヘを 利用 い

表現 適 化

基本 (b) 行政事務従事者 自己 付 れ 識 カヴチを 者 主体認証 用いる目的 付 及び貸

(b) 行政事務従事者 自己 れ 識 カヴチを 者 付 及び貸 い

表現 適 化

4.1.3 権限管理機能 4.1.3 権限管理機能

(2) 識 カヴチ 主体認証情報 付 管理

(2) カヴチ 主体認証情報 付 管理

基本 (b) 情報クケゾヘコゥュモゾ゛責任者 権限管理を行う必要 ある 認 情報クケゾヘ い 権限管理 い 事 を含 手 を定 る

(b) 情報クケゾヘコゥュモゾ゛ 責任者 権限管理を行う必要 ある 認 情報クケゾヘ い 権限管理 い 事 を含 手 を明確 る

表現 適 化

4.1.4 証跡管理機能 4.1.4 証跡管理機能

(1) 証跡管理機能 導入 (1) 証跡管理機能 導入 基本 (d) 情報クケゾヘコゥュモゾ゛責任者

証跡を 得 る必要 ある 認 情報クケゾヘ い 証跡 得 く 場合及び 得

く る れ ある場合 対処方 法を定 必要 応 れら 場合

対処 る 機能を情報クケゾ ヘ 設ける

(d) 情報クケゾヘコゥュモゾ゛ 責任者 証跡を 得 る必要 ある 認 情報クケゾヘ い 証跡 得 く

場合及び 得 く る れ ある場合 対処方法を定

必要 応 れら 場合 対応 る 機能を情報クケ ゾヘ 設ける

表現 適 化

(2) 証跡 得 保 (2) 証跡 得 保 基本 (c) 情報クケゾヘコゥュモゾ゛管理者

証跡を 得 る必要 ある 認 情報クケゾヘ い 証跡 得 い場合又 得 く る れ ある場合 定 られ 対

(c) 情報クケゾヘコゥュモゾ゛管 理者 証跡を 得 る必要 あ る 認 情報クケゾヘ い

証跡 得 い場合又 得 く る れ あ

表現 適 化

(8)

処方法 基 い 対処 る る場合 定 られ 対処方法 基 い 対応 る

4.1.6暗号 電子署 鍵管理を含 4.1.6暗号 電子署 鍵管理を 含

(1) 暗号化機能及び電子署 付 係る方式 整備

(1) 暗号化機能及び電子署 付 係る方式 整備 基本 (a) 統括情報コゥュモゾ゛責任者

府省庁 ける暗号化及び電子署 付 ゚ャガモゲヘ及び方法を

事 を含 定 る

(a) 統括情報コゥュモゾ゛責任 者 府省庁 い 使用 る暗 号化及び電子署 付 い

゚ャガモゲヘ及び実装方 式を定 る

表現 適 化

基本 () 電子政府推奨暗号モケダ 載 れ 使用 能 場合 れを使用 る

表現 適 化

基本 () 情報クケゾヘ 新規構築又 更 新 伴い暗号化又 電子署 付 を導入 る場合 電子政府推奨暗 号モケダ 載 れ ゚ャガモゲヘ

を使用 る 使用 る゚

ャガモゲヘを複数 ゚ャガモゲヘ 中 ら選択 能 るよう暗号化又

電子署 付 を実装 る箇 い 当該複数 ゚ャガモゲヘ

少 く 一 電子政府推奨暗 号モケダ 載 れ を含 る

表現 適 化

基本 (b) 統括情報コゥュモゾ゛責任

者 ゚ャガモゲヘを選択 る 当 必要 れる 全性 及び信頼性 い 検討を行い 電子政府推奨暗号モケダ 載 れ ゚ャガモゲヘ 選択 能 あれ れを選択 る

新規 更新を含 暗号化又 電子署 付 ゚ ャガモゲヘを導入 る場合 電子政府推奨暗号モケダ 中 ら選択 る 複数 ゚

表現 適 化

(9)

ャガモゲヘ 選択 能 場合 少 く 一 を電子政府推 奨暗号モケダ 中 ら選択 る

基本 (b) 統括情報コゥュモゾ゛責任者 暗号化 れ 情報 書面を除く

い 復号又 電

子署 付 用いる鍵 い 鍵 生成手 暼効期限 廃棄手 更 新手 鍵 露呈 場合 対処手 等 鍵 管理手 等 いう を定 る

(c) 統括情報コゥュモゾ゛責任者 暗号化 れ 情報 書面を除

く い

復号又 電子署 付 用 いる鍵 い 鍵 生成手 暼効期限 廃棄手 更新手 鍵 露呈 場合 対応手 等

鍵 管理手 等 い う を定 る

表現 適 化

基本 (c) 統括情報コゥュモゾ゛責任者 暗号化 れ 情報 復号又 電子署

付 用いる鍵 い 鍵 保 方法及び保 場 鍵 保 方法等 いう を定 る

(d) 統括情報コゥュモゾ゛責任 者 暗号化 れ 情報 復号又

電子署 付 用いる鍵 い 鍵 保 方法及び保 場

鍵 保 方法等 い う を定 る

強化 (d) 統括情報コゥュモゾ゛責任者 暗号化 れ 情報 復号 用いる鍵

トセェ゚セハ 得方法又 鍵 預 方法 鍵 トセェ゚セハ方 法等 いう を定 る

(e) 統括情報コゥュモゾ゛責任者 暗号化 れ 情報 復号 用 いる鍵 トセェ゚セハ 得方 法又 鍵 預 方法 鍵 トセェ゚セハ方法等 いう を定 る

(2) 暗号化機能及び電子署 付 機 能 導入

(2) 暗号化機能及び電子署 付 機能 導入

強化 (g) 情報クケゾヘコゥュモゾ゛責任者 暗号化又 電子署 付 を行う 必要 ある 認 情報クケゾヘ

い 選択 ゚ャガモゲヘ ソネ ダゞゟ゚及びデヴチゞゟ゚ 適 実装 れ 暗号化 れ 情報 復号又

電子署 付 用いる鍵及び主 体認証情報等 全 保護 れ 製 品を使用 る 暗号ペグュヴャ試 験及び認証 度 基 く認証を 得

いる製品を選択 る

(g) 情報クケゾヘコゥュモゾ゛ 責任者 暗号化又 電子署 付 を行う必要 ある 認 情報クケゾヘ い 選択

゚ャガモゲヘをソネダゞゟ゚及 びデヴチゞゟ゚ 適 実装 暗号化 れ 情報 復号又 電 子署 付 用いる鍵 識 カ ヴチ及び主体認証情報等を保護

る 暗号ペグュヴャ試験及 び認証 度 基 く認証を 得

表現 適 化

(10)

いる製品を選択 る

(4) 暗号化機能及び電子署 付 機 能 利用

(4) 暗号化機能及び電子署 付 機能 利用

基本 (a) 行政事務従事者 要機密情報を 移送 る場合又 電磁的 録媒体 保 る場合 暗号化を行う必要 性 暼無を検討 必要 ある 認

定 られ ゚ャガモゲヘ及 び方法 従い 情報を暗号化 る

(a) 行政事務従事者 要機密情 報を移送 る場合又 電磁的 録媒体 保 る場合 暗号 化を行う必要性 暼無を検討 必要 ある 認 定 られ ゚ャガモゲヘ及び実装方 式 従い 情報を暗号化 る

表現 適 化

基本 (b) 行政事務従事者 要保全情報を 移送 る場合又 電磁的 録媒体 保 る場合 電子署 付 を 行う必要性 暼無を検討 必要 あ る 認 定 られ ゚ャガ モゲヘ及び方法 従い 情報 電子署

を付 る

(b) 行政事務従事者 要保全情 報を移送 る場合又 電磁的 録媒体 保 る場合 電子 署 付 を行う必要性 暼無 を検討 必要 ある 認

定 られ ゚ャガモゲヘ及 び実装方式 従い 情報 電子署

を付 る

表現 適 化

4.2.1 コゥュモゾ゛ビヴャ対策 4.2.1 コゥュモゾ゛ビヴャ対策

(1) 情報クケゾヘ 構築時 (1) 情報クケゾヘ 構築時 基本 (b) 情報クケゾヘコゥュモゾ゛責任者

電子計算機及び通信回線装置 設 置又 運用開始時 当該機器 利 用 るソネダゞゟ゚ 連 る公開

れ コゥュモゾ゛ビヴャ 対策を 実施 る

(b) 情報クケゾヘコゥュモゾ゛ 責任者 電子計算機及び通信回 線装置 構築又 運用開始時 当該機器 利用 るソネダゞ ゟ゚ 連 る公開 れ コゥ ュモゾ゛ビヴャ 対策を実施 る

表現 適 化

(2) 情報クケゾヘ 運用時 (2) 情報クケゾヘ 運用時 基本 (c) 情報クケゾヘコゥュモゾ゛責任者

管理対象 る電子計算機及び通 信回線装置 利用 いるソネダ ゞゟ゚ コゥュモゾ゛ビヴャ

連 る情報を入手 場合 当該コゥュモゾ゛ビヴャ 情報クケ ゾヘ ら モケェを 析

事 い 断 コゥ ュモゾ゛ビヴャ対策計画を策定 る

(c) 情報クケゾヘコゥュモゾ゛責 任者 管理対象 る電子計算 機及び通信回線装置 利用

いるソネダゞゟ゚ コ ゥュモゾ゛ビヴャ 連 る情 報を入手 場合 当該コゥ ュモゾ゛ビヴャ 情報クケゾヘ

ら モケェを 析

事 い 断

表現 適 化

(11)

コゥュモゾ゛ビヴャ対策計画を 作成 る

4.3.1 情報クケゾヘ コゥュモゾ゛要 件

4.3.1 情報クケゾヘ コゥュモ ゾ゛要件

(1) 情報クケゾヘ 計画 (1) 情報クケゾヘ計画ン設計 表現 適 化 基本 (d) 情報クケゾヘコゥュモゾ゛責任者

構築 る情報クケゾヘ 重要 コ ゥュモゾ゛要件 ある 認 場合

当該情報クケゾヘ コゥュモゾ

゛機能 設計 い 第 者機 よるコゥュモゾ゛設計 様書 ST: Security Target ST評価ンST

認を ける 情報クケゾ

ヘを更改 又 構築中 様変更 発生 場合 あ 見直 後 コ ゥュモゾ゛設計 様書 い 重要

コゥュモゾ゛要件 変更 軽微

ある 認 限り

(d) 情報クケゾヘコゥュモゾ゛ 責任者 構築 る情報クケゾヘ

重要 コゥュモゾ゛要件 あ る 認 場合 当該情報ク ケゾヘ コゥュモゾ゛機能 設 計 い 第 者機 よるコ ゥュモゾ゛設計 様書 ST: Security Target ST評価ST

確認を ける 情報

クケゾヘを更改 又 開発中 様変更 発生 場合 あ

見直 後 コゥュモゾ゛設計 様書 い 重要 コゥュモ ゾ゛要件 変更 軽微 ある

認 限り い

表現 適 化

基本 (e) 情報クケゾヘコゥュモゾ゛責任者 情報クケゾヘ い 情報コゥ ュモゾ゛ 侵害又 れ あ る事象 発生を監視 る必要性 暼 無を検討 必要 ある 認 場合

監視 必要 措置を定 る

監視

基本 (f) 情報クケゾヘコゥュモゾ゛責任者 構築 情報クケゾヘを運用段 導入 る 当 情報コゥュモ ゾ゛ 観点 ら実施 る導入

手 及び環境を定 る

(e) 情報クケゾヘコゥュモゾ゛責 任者 構築 情報クケゾヘを 運用段 導入 る 当

情報コゥュモゾ゛ 観点 ら実 施 る導入 手 及び環 境を定 る

強化 (g) 情報クケゾヘコゥュモゾ゛責任者 構築 る情報クケゾヘ 構成要素 い 重要 コゥュモゾ゛要件 ある 認 場合 当該要件

(f) 情報クケゾヘコゥュモゾ゛責 任者 構築 る情報クケゾヘ 重要 コゥュモゾ゛要件 ある

認 場合 当該要件 係

表現 適 化 れ

(12)

係るコゥュモゾ゛機能 設計 基 い 製品 調 る機器及びソ ネダゞゟ゚ 対 要求 るコゥュ モゾ゛機能を定 当該機能及び

要求条件を満 採用候補製品 複数ある場合 あ 中 当 該コゥュモゾ゛機能 ITコゥ ュモゾ゛評価及び認証 度 基 く 認証を 得 いる製品 ある場合

当該製品を情報クケゾヘ 構成 要素 選択 る

るコゥュモゾ゛機能 設計 基 い 製品 調 る機器 及びソネダゞゟ゚ 対 要求

るコゥュモゾ゛機能を定 当 該機能及び 要求条件を 満 採用候補製品 複数ある 場合 中 ら当該コゥュ モゾ゛機能 ITコゥュモ ゾ゛評価及び認証 度 基 く 認証を 得 いる製品を情報 クケゾヘ 構成要素 選択

(2) 情報クケゾヘ 構築ン運用 (2) 情報クケゾヘ 構築ン運用ン 監視

表現 適 化 基本 (a) 情報クケゾヘコゥュモゾ゛責任者

情報クケゾヘ 構築 運用 コゥュモゾ゛要件 基 定 情報コゥュモゾ゛対策を行う

(a) 情報クケゾヘコゥュモゾ゛ 責任者 情報クケゾヘ 構築 運用及び監視 コゥュ モゾ゛要件 基 定 情報 コゥュモゾ゛対策を行う

表現 適 化

5.2.3 キヴト装置 5.2.3 キヴト装置

(1) キヴト装置 設置時 (1) キヴト装置 設置時 基本 (a) 情報クケゾヘコゥュモゾ゛責任者

通信回線を経由 キヴト装置 保 作業を行う場合 暗号化を行う 必要性 暼無を検討 必要 ある 認 送 信 れる情報を暗 号化 る 機能を設ける

(a) 情報クケゾヘコゥュモゾ゛ 責任者 通信回線を経由 キ ヴト装置 保 作業を行う場合

暗号化を行う必要性 暼無を 検討 必要 ある 認

送 信 れる情報を暗号化 る

表現 適 化

(2) キヴト装置 運用時 (2) キヴト装置 運用時 基本 (a) 情報クケゾヘコゥュモゾ゛責任者

定期的 キヴト装置 構成 変更 を確認 る 当該変更 よ

生 るキヴト装置 コゥュモゾ

゛ 影響を特定 対処 る

(a) 情報クケゾヘコゥュモゾ゛ 責任者 定期的 キヴト装置 構成 変更を確認 る

当該変更 よ 生 るキヴ ト装置 コゥュモゾ゛ 影響 を特定 対応 る

表現 適 化

基本 (d) 情報クケゾヘコゥュモゾ゛責任者 キヴト装置 証跡管理を行う必 要性 暼無を検討 必要 認 場

(d) 情報クケゾヘコゥュモゾ゛ 責任者 キヴト装置 証跡管 理を行う必要性を検討 必要

脱 訂

(13)

合 実施 る 認 場合 実施 る

5.3.4 チベ゜ンネヴヘクケゾヘ DNS

DNS

‐ 遵 事 DNS

(1) DNS 導入時 DNS

‐ 基本遵 事 DNS

基本 (a) 情報クケゾヘコゥュモゾ゛責任者 要 定情報を り扱う情報クケゾ ヘ 前解決を提供 るDNS カン ゾンゼキヴト い 前解決を停

い 措置を講 る

DNS

基本 (b) 情報クケゾヘコゥュモゾ゛責任者 DNS カンゾンゼキヴト 管理 るチベ゜ン る情報を 運用管理 る 手 を定 る

DNS

基本 (c) 情報クケゾヘコゥュモゾ゛責任者 DNS ゥホセクュキヴト 府省庁外 ら 前解決 要求 応 府省庁内 ら 前解決 要求 回答を行う 措置を 講 る

DNS

基本 (d) 情報クケゾヘコゥュモゾ゛責任者 DNS カンゾンゼキヴト 内部 使用 る 前 解決を 提供 る場合 当該情報 外部 漏え い い 措置を講 る

DNS

‐ 強化遵 事 DNS

強化 (e) 情報クケゾヘコゥュモゾ゛責任者 重要 情報クケゾヘ 前解決を 提供 るDNS カンゾンゼキヴト

い 管理 るチベ゜ン る情 報 電子署 を付 る

DNS

(2) DNS 運用時 DNS

‐ 基本遵 事 DNS

基本 (a) 情報クケゾヘコゥュモゾ゛管理者 DNS カンゾンゼキヴトを複数 設置 る場合 管理 るチベ゜ン

DNS

(14)

る情報 い キヴト間 整 合性を維持 る

基本 (b) 情報クケゾヘコゥュモゾ゛管理者 DNS カンゾンゼキヴト 管理 るチベ゜ン る情報を 運用管理 る 手 基 い 当該情報 確 ある を適宜確 認 る

DNS

5.4.1 通信回線共通対策 5.4.1 通信回線共通対策

(1) 通信回線 構築時 (1) 通信回線 構築時 基本 (i) 情報クケゾヘコゥュモゾ゛責任者

要機密情報を り扱う情報クケゾ ヘ い 通信回線を用い 送 信 れる要機密情報 暗号化を行う 必要性 暼無を検討 必要 ある 認 情報を暗号化 る

機能を設ける

(i) 情報クケゾヘコゥュモゾ゛責 任者 要機密情報を り扱う情 報クケゾヘ い 通信回線 を用い 送 信 れる要機密情 報 暗号化を行う必要性 暼無 を検討 必要 ある 認

情報を暗号化 る

表現 適 化

基本 (o) 情報クケゾヘコゥュモゾ゛責任者 通信回線装置 証跡管理を行う 必要性 暼無を検討 必要 認 場合 実施 る

(o) 情報クケゾヘコゥュモゾ゛責 任者 通信回線装置 証跡管 理を行う必要性を検討 必要 認 場合 実施 る

脱 訂

(2) 通信回線 運用時 (2) 通信回線 運用時 基本 (f) 情報クケゾヘコゥュモゾ゛責任者

定期的 通信回線 構成 通信回 線装置 設定 ゚ェコケ 御 設定又

識 カヴチを含 事 変更を確 認 る 当該変更 よ 生 る通信回線 コゥュモゾ゛ 影響を特定 対処 る

(f) 情報クケゾヘコゥュモゾ゛責 任者 定期的 通信回線 構 成 通信回線装置 設定 ゚ェコ ケ 御 設定又 識 カヴチを 含 事 変更を確認 る

当該変更 よ 生 る通 信回線 コゥュモゾ゛ 影響 を特定 対応 る

表現 適 化

6.1.1 機器等 購入 6.1.1 機器等 購入

(2) 機器等 購入 実施 ける手 (2) 機器等 購入 実施 け る手

基本 (c) 情報クケゾヘコゥュモゾ゛責任者 機器等 納入後 情報コゥュモゾ

゛対策 る保 ン点検等 必要性 暼無を検討 必要 認 場合

実施条件を定 れら 実施者

(c) 情報クケゾヘコゥュモゾ゛責 任者 機器等 納入後 情報コ ゥュモゾ゛対策 る保 ン点 検等 必要性 暼無を検討 必 要 認 場合 実施条件を

表現 適 化

(15)

ある機器等 購入先又 事業

者 間 内容 る契約を

り交わ

明確 れら 実施者 ある 機器等 購入先又 事業者

間 内容 る契約 を り交わ

6.1.2 外部委 6.1.2 外部委

(1) 情報コゥュモゾ゛確保 府 省庁内共通 組 整備

(1) 情報コゥュモゾ゛確保 府省庁内共通 組 整 備

基本 (b) 統括情報コゥュモゾ゛責任者 委 先 選定基準及び選定手 を整 備 る

(b) 統括情報コゥュモゾ゛責任 者 委 先 選定手 及び選定 基準を整備 る

表現 適 化

(2) 委 先 実施 る情報コゥュモ ゾ゛対策 明確化

(2) 実施 る情報コ ゥュモゾ゛対策 明確化 基本 (a) 情報クケゾヘコゥュモゾ゛責任者

又 課室情報コゥュモゾ゛責任者 外部委 係る業務遂行 委

先 実施 る情報コゥュモゾ゛ 対策 内容を定 委 先候補 事前

周知 る

(a) 情報クケゾヘコゥュモゾ゛ 責任者又 課室情報コゥュモゾ

゛責任者 外部委 係る業務 遂行 委 先 実施 る情報コゥュモゾ゛対策 内容 を明確 委 先候補 事前 周知 る

表現 適 化

(3) 委 先 選定 (3) 委 先 選定 基本 (a) 情報クケゾヘコゥュモゾ゛責任者

又 課室情報コゥュモゾ゛責任者 選定基準及び選定手 基 委 先を選定 る

(a) 情報クケゾヘコゥュモゾ゛ 責任者又 課室情報コゥュモゾ

゛責任者 選定手 及び選定基 準 基 委 先を選定 る

表現 適 化

(4) 外部委 係る契約 (4) 外部委 係る契約 基本 (b) 情報クケゾヘコゥュモゾ゛責任者

又 課室情報コゥュモゾ゛責任者 外部委 係る契約者 方 責任 明確化 合意 形成を行い 委 先

ける情報コゥュモゾ゛対策 遵 方法及び管理体 る確認書等

を提出 る 必要 応

事 を当該確認書等 含 る

(b) 情報クケゾヘコゥュモゾ゛ 責任者又 課室情報コゥュモゾ

゛責任者 外部委 係る契約 者 方 責任 明確化 合意 形成を行い 委 先 ける情報 コゥュモゾ゛対策 遵 方法及 び管理体 る確認書等を

提出 る 必要 応

事 を当該確認書等 含 る

表現 適 化

基本 (c) 情報クケゾヘコゥュモゾ゛責任者 (c) 情報クケゾヘコゥュモゾ゛責 表現 適

(16)

又 課室情報コゥュモゾ゛責任者

外部委 契約 選定

基準及び選定手 基 都度

審査 る 易 意契約

を い

任者又 課室情報コゥュモゾ゛ 責任者 外部委 契約

選定手 及び選定基準 基 都度審査 る

易 意契約 を い

基本 (d) 情報クケゾヘコゥュモゾ゛責任者 又 課室情報コゥュモゾ゛責任者 委 先 提供 るキヴビケ 情報コゥ ュモゾ゛基本方針 実施手 管理策

維持及び改善を含 変更 選定基準及び選定手 基

是非を審査 る

(d) 情報クケゾヘコゥュモゾ゛ 責任者又 課室情報コゥュモゾ

゛責任者 委 先 提供 るキ ヴビケ 情報コゥュモゾ゛基本方 針 実施手 管理策 維持及び 改善を含 変更

選定手 及び選定基準 基 是非を審査 る

表現 適 化

基本 (e) 情報クケゾヘコゥュモゾ゛責任者 又 課室情報コゥュモゾ゛責任者 委 先 請 内容 全部又 一 部を第 者 再請 る を禁

る 委 先 ら 申

請を け 再請 る より生 る脅威 対 情報コゥュモゾ゛ 十 確保 れる措置 担保 れ る 断 る場合 限り い

(e) 情報クケゾヘコゥュモゾ゛責 任者又 課室情報コゥュモゾ゛ 責任者 委 先 請 内容

全部又 一部を第 者 再請 る を禁 る 委 先 ら 申請を け 再請 る より生 る 脅威 対 情報コゥュモゾ゛ 十 確保 れる措置 担保 れる 情報コゥュモゾ゛責任 者又 課室情報コゥュモゾ゛責 任者 断 る場合 限り

再請 否を 断

る 適

6.1.3 ソネダゞゟ゚開発 6.1.3 ソネダゞゟ゚開発

(2) ソネダゞゟ゚開発 開始時 (2) ソネダゞゟ゚開発 開始時 基本 (b) 情報クケゾヘコゥュモゾ゛責任者

ソネダゞゟ゚ 作成及び試験を行 う情報クケゾヘ い 情報コゥ ュモゾ゛ 観点 ら運用中 情報ク ケゾヘ る必要性 暼無を検

討 必要 認 る

(b) 情報クケゾヘコゥュモゾ゛ 責任者 ソネダゞゟ゚ 開発及 び試験を行う情報クケゾヘ い 情報コゥュモゾ゛ 観点

ら運用中 情報クケゾヘ る必要性 暼無を検討 必

要 認 る

表現 適 化

6.2.1 府省庁外 情報処理 限 6.2.1 府省庁外 情報処理 限

(17)

(2) 許 及び届出 得及び管理 (2) 許 及び届出 得及び管 理

基本 (d) 情報クケゾヘコゥュモゾ゛責任者 及び課室情報コゥュモゾ゛責任者 機密性 情報 完全性 情報又 用 性 情報 い 府省庁外 情報 処理を行う を許 期間 終 了 時 許 を け 者 ら終了

報告 い場合 状

況を確認 措置を講 る

許 を え 者 報告を要 い

場合 限り い

(d) 情報クケゾヘコゥュモゾ゛ 責任者及び課室情報コゥュモゾ

゛責任者 機密性 情報 完全 性 情報又 用性 情報 い 府省庁外 情報処理を行 う を許 期間 終了

時 許 を け 者 ら終了 報告 い場合

状況を確認 対応を講 る 許 を え 者 報 告を要 い 場合

限り い

表現 適 化

基本 (e) 情報クケゾヘコゥュモゾ゛責任者 及び課室情報コゥュモゾ゛責任者 機密性 情報 あ 完全性 情報

用性 情報 ある情報 い 府省庁外 情報処理を行う を届け出 期間 終了 時 必要

応 状況を確認 措置を 講 る

(e) 情報クケゾヘコゥュモゾ゛責 任者及び課室情報コゥュモゾ゛ 責任者 機密性 情報 あ 完全性 情報 用性 情報

ある情報 い 府省庁外 情報処理を行う を届け出 期間 終了 時 必要 応

状況を確認 対応を 講 る

表現 適 化

基本 (j) 情報クケゾヘコゥュモゾ゛責任者 及び課室情報コゥュモゾ゛責任者 機密性 情報 完全性 情報又 用 性 情報を り扱う情報クケゾヘを 府省庁外 持 出 を許

期間 終了 時 許 を け 者 ら終了 報告 い場合

状況を確認 措置を講 る 許 を え 者 報告

を要 い 場合 限り

(j) 情報クケゾヘコゥュモゾ゛責 任者及び課室情報コゥュモゾ゛ 責任者 機密性 情報 完全性

情報又 用性 情報を り 扱う情報クケゾヘを府省庁外 持 出 を許 期間 終了 時 許 を け 者 ら終了 報告 い場合

状況を確認 対応を

講 る 許 を え

者 報告を要 い 場

合 限り い

表現 適 化

基本 (k) 情報クケゾヘコゥュモゾ゛責任者 及び課室情報コゥュモゾ゛責任者 機密性 情報 あ 完全性 情報

(k) 情報クケゾヘコゥュモゾ゛ 責任者及び課室情報コゥュモゾ

゛責任者 機密性 情報 あ

表現 適 化

(18)

用性 情報 ある情報を り 扱う情報クケゾヘを府省庁外 持 出 を届け出 期間 終了 時 必要 応 状況を確認

措置を講 る

完全性 情報 用性 情 報 ある情報を り扱う情報ク ケゾヘを府省庁外 持 出

を届け出 期間 終了 時 必要 応 状況を確 認 対応を講 る

6.2.2 府省庁支給 外 情報クケゾヘ よる情報処理 限

6.2.2 府省庁支給 情報ク ケゾヘ よる情報処理 限

(2) 許 及び届出 得及び管理 (2) 許 及び届出 得及び管 理

基本 (d) 情報クケゾヘコゥュモゾ゛責任者 及び課室情報コゥュモゾ゛責任者 機密性 情報 完全性 情報又 用 性 情報 い 府省庁支給 外 情報クケゾヘ よる情報処理を行う

を許 期間 終了 時 許 を け 者 ら終了 報 告 い場合 状況を確認

措置を講 る 許

を え 者 報告を要 い

場合 限り い

(d) 情報クケゾヘコゥュモゾ゛ 責任者及び課室情報コゥュモゾ

゛責任者 機密性 情報 完全 性 情報又 用性 情報 い 府省庁支給 外 情報クケ ゾヘ よる情報処理を行う を許 期間 終了 時 許 を け 者 ら終了

報告 い場合 状況 を確認 対応を講 る

許 を え 者 報告を要

い 場合 限り

表現 適 化

基本 (e) 情報クケゾヘコゥュモゾ゛責任者 及び課室情報コゥュモゾ゛責任者 機密性 情報 あ 完全性 情報

用性 情報 ある情報 い 府省庁支給 外 情報クケゾヘ よる情報処理を行う を届け出 期間 終了 時 必要 応

状況を確認 措置を講 る

(e) 情報クケゾヘコゥュモゾ゛責 任者及び課室情報コゥュモゾ゛ 責任者 機密性 情報 あ 完全性 情報 用性 情報

ある情報 い 府省庁支給 外 情報クケゾヘ よる情報 処理を行う を届け出 期間

終了 時 必要 応 状況を確認 対応を講 る

表現 適 化

6.3.2業務 計画 整合的運用 確保

6.3.2事業 計画 BCP 整合的運用 確保

中央省庁 業務 イ

゜チメ゜ン 第 版 定 用語

(19)

使用

‐ 適用範 適用範

‐ 中央省庁業務 イ゜チメ゜ン 第 版 成19 6暻 内 府 基

業務 計画を整備 又 整 備を予定 いる府省庁 適用 る

BCPを整備 整備を予定 いる府省庁 適用 る

( )

(1) 府省庁 ける業務 計画 整 備計画 把握

(1) 府省庁 けるBCP整備計 画 把握

( )

基本 (a) 最高情報コゥュモゾ゛責任者 府省庁 ける業務 計画 整備 計画 い 統括情報コゥュモゾ゛ 責任者を通 情報コゥュモゾ゛委員 会 適時 知る る体 を 整備 る

(a) 最高情報コゥュモゾ゛責任 者 府省庁 けるBCP 整 備計画 い 統括情報コゥュ モゾ゛責任者を通 情報コゥュ モゾ゛委員会 適時 知る

る体 を整備 る

( )

基本 (b) 統括情報コゥュモゾ゛責任者 府省庁 い 業務 計画 整備 計画を把握 場合 内容を情 報コゥュモゾ゛委員会並び 必要 応 情報コゥュモゾ゛責任者 情報 クケゾヘコゥュモゾ゛責任者及び課 室情報コゥュモゾ゛責任者 連絡 る

(b) 統括情報コゥュモゾ゛責任 者 府省庁 い BCP 整 備計画を把握 場合 内 容を情報コゥュモゾ゛委員会並 び 必要 応 情報コゥュモ ゾ゛責任者 情報クケゾヘコゥュ モゾ゛責任者及び課室情報コゥ ュモゾ゛責任者 連絡 る

( )

(2) 業務 計画 情報コゥュモゾ゛ 対策 整合性 確保

(2) BCP 情報コゥュモゾ゛対 策 整合性 確保

( )

基本 (a) 情報コゥュモゾ゛委員会 府省 庁 い 業務 計画又 省庁対 策基準を整備 る場合 業務 計画 省庁対策基準 整合性 確 保 検討を行う

(a) 情報コゥュモゾ゛委員会 府省庁 い BCP又 省庁対 策基準を整備 る場合 BCP 省庁対策基準 整合性 確 保 検討を行う

( )

基本 (b) 統括情報コゥュモゾ゛責任者 情 報コゥュモゾ゛責任者 情報クケゾヘ コゥュモゾ゛責任者及び課室情報コ ゥュモゾ゛責任者 府省庁 い 業務 計画 整備計画 ある場合 情報クケゾヘ い 当該業務 計画 係 暼無 を検討 る

(b) 統括情報コゥュモゾ゛責任 者 情報コゥュモゾ゛責任者 情 報クケゾヘコゥュモゾ゛責任者 及び課室情報コゥュモゾ゛責任 者 府省庁 い BCP 整 備計画 ある場合

情報クケゾヘ い 当該 BCP 暼無を検討

( )

(20)

基本 (c) 統括情報コゥュモゾ゛責任者 情 報コゥュモゾ゛責任者 情報クケゾヘ コゥュモゾ゛責任者及び課室情報コ ゥュモゾ゛責任者 府省庁 い 業務 計画 整備計画 ある場合

当該業務 計画 係 ある 認 情報クケゾヘ い

従 業務 計画 省庁対策基 準 基 く共通 実施手 を整備 る

(c) 統括情報コゥュモゾ゛責任 者 情報コゥュモゾ゛責任者 情 報クケゾヘコゥュモゾ゛責任者 及び課室情報コゥュモゾ゛責任 者 府省庁 い BCP 整 備計画 ある場合 当該 BCP ある 情報

クケゾヘ い 従

BCP 省庁対策基準 く共通 実施手 を整備 る

( )

基本 () 通常時 い 業務 計画 省庁対策基準 共通要素を整合的 運用 る 情報コゥュモゾ゛ 枠 内 必要 見直 を行う

() 通常時 BCP 省庁 対策基準 共通要素を整合的 運用 る 情報コゥュモゾ゛

枠内 必要 見直 を行う

( )

基本 () 事態発生時 い 業務 計 画 省庁対策基準 実施 害 る 能性 ある情報コゥュモゾ゛対 策 遵 事 暼無を把握 整合的 運用 能 るよう事態発生時 規定を整備 る

() 事態発生時 BCP 省庁対策基準 実施 害 る 能性 ある情報コゥュモゾ

゛対策 遵 事 暼無を把握 整合的運用 能 るよう 事態発生時 規定を整備 る

( )

(3) 業務 計画 情報コゥュモゾ゛ 係規程 整合 報告

(3) BCP 情報コゥュモゾ゛ 係規程 整合 報告

( )

基本 (a) 行政事務従事者 府省庁 い 業務 計画 整備計画 ある場 合 あ 業務 計画 情報コゥ ュモゾ゛ 係規程 定 る要求事

い より 実施 是非

断 困 係者 連絡 る

統括情報コゥュモゾ゛責任 者 整備 害等 発生

報告手 より 情報コゥュモゾ゛責 任者 を報告 指示を得る

(a) 行政事務従事者 府省庁BCP 整備計画 ある場 合 あ BCP 情報コゥュ モゾ゛ 係規程 定 る要求事

い より 実施 是

非 断 困 係者

連絡 る 統括情報コ ゥュモゾ゛責任者 整備

害等 発生 報告手 より 情報コゥュモゾ゛責任者

を報告 指示を得る

( )

6.3.3 チベ゜ン 使用 い 対 チベ゜ン

(21)

‐ 遵 事 チベ゜ン

(1) チベ゜ン 使用 チベ゜ン

‐ 基本遵 事 チベ゜ン

基本 (a) 統括情報コゥュモゾ゛責任者 チベ゜ンネヴヘクケゾヘ よるチベ

゜ン チベ゜ン 言う

使用 い 事 を行政事 務従事者 求 る規定を整備 る

チベ゜ン

基本 () 行政事務従事者 府省庁外 者 国外在住 者を除く 本

い 対 ゚ェコケや

送信 る を目的 チベ゜ ン を告知 る場合 政府機

チベ゜ン ある 保証 れるチベ゜ン 政府チベ゜ン

いう を使用 る

go.jp 終わるチベ゜ン

● 日本語チベ゜ン 中 行政等 る 予約 れ チベ゜ ン

電子ベヴャ送信又 政府チベ

゜ン ゞゟノヒヴグ 掲載 限 り 条件を 満 場合

政府チベ゜ン 外 チベ゜ン

を府省庁 外 告知

よい

● 電子ベヴャ送信 場合 告知内容 い 問い合わ 先 政府 チベ゜ン よる電子ベヴャ゚チヤ ケを明 いる 又 政府チベ゜ ン よる電子署 を いる

● 告知 るチベ゜ン を管理 る組 織 を明 る

● 告知 るチベ゜ン 暼効性を確 認 時期又 暼効性を保証 る期 間 い 明 いる

チベ゜ン

(22)

基本 () 行政事務従事者 府省庁外 者 対 電子ベヴャ 送信元 チベ゜ン を使用 る場合 政府 チベ゜ン を使用 る

当該府省庁外 者 当該行政 事務従事者 既知 者 ある場合を 除く

チベ゜ン

基本 () 行政事務従事者 府省庁外 者 対 ゚ェコケ る を目的

情報を保 る キヴト を使用 る場合 政府チベ゜ン

キヴト けを使用 る

チベ゜ン

参照

関連したドキュメント

    2 With regard to ships calling at ports in order to put ashore sick or injured persons for emergency medical treatment and intending to leave again immediately, it is

[r]

拡大防止 第二基準適合までの対策 飲用井戸有 (法)要措置(条)要対策 目標濃度適合までの対策 上記以外の.

[r]

[r]

[r]

ただし、変更により照会者が不利となる場合において、契約書

1−5 通関担当部門又は前記