政府機 情報コゥュモゾ゛対策
統一基準 ( 第 版 )
新 対照表
対策 ヤパャ
改訂後 改訂前 変更点
注
‐ 1.1.2本統一基準 使い方 1.1.2本統一基準 使い方
‐ (2) 適用対象範 (2) 適用対象範
‐ (b) 本統一基準 行政事務従事者 適用 れる 本統一基準 い 行 政事務従事者 政府職員及び れ れ 府省庁 指揮命 服 いる者 う れ れ 府省庁 管 理対象 ある情報及び情報クケゾヘ を り扱う者をいう
(b) 本統一基準 行政事務従事 者 う 情報及び情報クケゾヘ を り扱う者 適用 れる
本統一基準中 行政事務従 事者 政府職員及び れ れ 府省庁 指揮命 服 いる者 う れ れ 府省庁
管理対象 ある情報及び情報 クケゾヘを り扱う者をいう
表現 適 化
‐ (c) 本統一基準 い 府省庁 内 官 内 法 局 人事院 内 府 宮内庁 公 引委員会 国 家公 委員会 警察庁 金融庁 総 務省 法務省 外務省 務省 文部 科学省 厚生労働省 農林水産省 経 済産業省 国土交通省 環境省及び防 衛省をいう
(c) 本統一基準 ける 府省庁 内 官 内 法 局 人 事院 内 府 宮内庁 公 引 委員会 国家公 委員会 警察 庁 金融庁 総務省 法務省 外務省 務省 文部科学省 厚 生労働省 農林水産省 経済産業 省 国土交通省 環境省及び防衛 省をいう
表現 適 化
‐ 1.1.3 用語定義 1.1.3 用語定義
‐ ● 委 先 情報クケゾヘ る計画 構築 運用等 情報処理 業務 一部又 全部を請け 者 をいう
● 委 先 情報クケゾ ヘ る企画 開発 保 及び 運用等 情報処理業務 一部又
全部を請け 者をいう
表現 適 化
注
変更点 う 緑色 マヴゥンエ れ いる 表現を適 化 る あり 省庁対策基準 必 映 る必要 い ある
変更点 水色 マヴゥンエ れ いる 内容 追加 変更や誤 脱 修 省庁対策基 準 映を求 る ある
‐ ● 外部委 情報クケゾヘ る計画 構築 運用等 情報処 理業務 一部又 全部を府省庁外 者 請け わ る をいう
● 外部委 情報クケ ゾヘ る企画 開発 保 及 び運用等 情報処理業務 一部 又 全部を府省庁外 者 請け
わ る をいう
表現 適 化
‐ ● 録媒体 情報 録 れ 又 載 れる をいう
録媒体 書面 書類 文 形等人 知覚 よ 認識 る
る情報 載 れ 紙 暼体物 書面 いう 電子的方式 磁気的方式 人 知覚 よ 認識 る
い方式 作られる 録 あ 電子計算機 よる情報処理 用 供
れる 電磁的 録 い
う 係る 録媒体 電磁的 録媒体 いう ある
電磁的 録媒体 電子計算機や通 信回線装置 内蔵 れる内蔵電磁的
録媒体 外付けデヴチタ゛ケェ
-R V MO USBベペモ ネメセクュベペモ等 外部電磁的 録媒体 ある
● 録媒体 情報 録 れ 又 載 れる をい
う 録媒体 書面
書類 文 形等人 知覚
よ 認識 る る
情報 載 れ 紙 暼 体物 書面 いう 電子的方式 磁気的方式 人
知覚 よ 認識 る い方式 作られる 録 あ 電子計算機 よる情報 処理 用 供 れる
電磁的 録媒体 をいう ある 電磁的 録媒体 電子計算機や通信回線装置 内 蔵 れる内蔵電磁的 録媒体 外付けデヴチタ゛ケェ - R V MO USBベペモ ネメセクュベペモ等 外部電磁 的 録媒体 ある
誤 訂 表現 適 化
‐ ● 公開 れ コゥュモゾ゛ビヴャ 誰 知り得る状態 置 れ いるコゥュモゾ゛ビヴャ あ り ソネダゞゟ゚やデヴチゞゟ゚ 製 造ン提供元等 ら公表 れ コゥュモ ゾ゛ビヴャ 又 JPCERT カヴタ゛ ネヴクョンコンタヴ等 コゥュモゾ
゛ 連機 ら公表 れ コゥュモ ゾ゛ビヴャ 該当 る
● 公開 れ コゥュモゾ゛ビ ヴャ 誰 知り得る状態
置 れ いるコゥュモゾ゛ビ ヴャ あり ソネダゞゟ゚ やデヴチゞゟ゚ 製造ン提供元等 ら公表 れ コゥュモゾ゛ビ ヴャ 又 JPCERT カヴタ゛ネ ヴクョンコンタヴ等 コゥュモ ゾ゛ 連機 ら公表 れ コ ゥュモゾ゛ビヴャ等 該当 る
表現 適 化
‐ ● 省庁対策基準 各府省庁 情報資産 適用 る情報 コゥュモゾ゛対策 基準をいう
● 省庁対策基準 各府 省庁 情報資産 共通
る情報コゥュモゾ゛対策 基
表現 適 化
準をいう
‐ 2.1.3 例外措置 2.1.3 例外措置
‐ (1) 対処 (1) 対応 表現 適
化
‐ (2) 例外措置 (2) 例外措置
基本 (e) 許 権限者 例外措置 適用を 許 期間 終了期日 許 を け 者 ら 報告 暼無を確認 報 告 い場合 許 を け 者 状況を報告 必要 措置を講 る
許 権限者 報告を要
い 場合 限り
い
(e) 許 権限者 例外措置 適 用を許 期間 終了期日 許 を け 者 ら 報告 暼 無を確認 報告 い場合
許 を け 者 状況を報告 必要 対応を講 る
許 権限者 報告を要
い 場合 限り
い
表現 適 化
‐ 2.2.1情報コゥュモゾ゛対策 教育 2.2.1情報コゥュモゾ゛対策 教 育
‐ (1) 情報コゥュモゾ゛対策 教育 実 施
(1) 情報コゥュモゾ゛対策教育 実施
表現 適 化
‐ (2) 情報コゥュモゾ゛対策 教育 講
(2) 情報コゥュモゾ゛対策教育 講
表現 適 化
‐ 2.2.2 害等 対処 2.2.2 害等 対応 表現 適 化
‐ (1) 害等 発生 備え 事前準備 (1) 害等 発生 備え 事前 準備
基本 (c) 統括情報コゥュモゾ゛責任者 害等 発生 対処手 を整 備 る
(c) 統括情報コゥュモゾ゛責任者 害等 発生 対応手 を整備 る
表現 適 化
‐ (2) 害等 発生時 ける報告 応 急措置
(2) 害等 発生時 ける報 告 応急措置
基本 (b) 行政事務従事者 害等 発生 対処手 暼無を確認 れを実施 る場合 手 従う
(b) 行政事務従事者 害等 発生 対応手 暼無を 確認 れを実施 る場合
手 従う
表現 適 化
基本 (c) 行政事務従事者 害等 発生 場合 あ 当該 害等 い 対処手 い 及び 暼無
を確認 い 対処
い 指示を ける 害等 よ
(c) 行政事務従事者 害等 発生 場合 あ 当該 害 等 い 対応手 い 及び 暼無を確認 い
対応 い 指示を
表現 適 化
る被害 拡大防 努 る 指示 あ 場合 指示 従う
ける 害等 よる被害 拡大防 努 る 指示 あ
場合 指示 従う
‐ 2.3.2 情報コゥュモゾ゛対策 監査 2.3.2 情報コゥュモゾ゛対策 監査
‐ (1) 監査計画 策定 (1) 監査計画 策定 基本 (a) 情報コゥュモゾ゛監査責任者
度監査計画を策定 最高情報コゥ ュモゾ゛責任者 承認を得る
(a) 情報コゥュモゾ゛監査責任 者 度情報コゥュモゾ゛監査 計画を策定 最高情報コゥュモ ゾ゛責任者 承認を得る
表現 適 化
‐ (2) 監査 実施 る指示 (2) 情報コゥュモゾ゛監査 実 施 る指示
表現 適 化 基本 (a) 最高情報コゥュモゾ゛責任者
度監査計画 従 情報コゥュモ ゾ゛監査責任者 対 監査 実施 を指示 る
(a) 最高情報コゥュモゾ゛責任 者 度情報コゥュモゾ゛監査 計画 従 情報コゥュモゾ゛ 監査責任者 対 監査 実施 を指示 る
表現 適 化
基本 (b) 最高情報コゥュモゾ゛責任者 情報コゥュモゾ゛ 状況 変化 応
必要 断 場合 情報コゥュ モゾ゛監査責任者 対 度監査 計画 計画 れ 外 監査 実施を指示 る
(b) 最高情報コゥュモゾ゛責任 者 情報コゥュモゾ゛ 状況 変化 応 必要 断 場 合 情報コゥュモゾ゛監査責任者
対 度情報コゥュモゾ゛ 監査計画 計画 れ 外
監査 実施を指示 る
表現 適 化
‐ (3) 個 監査業務 ける監査実施 計画 策定
(3) 個 監査業務 ける監 査実施計画 策定
基本 (a) 情報コゥュモゾ゛監査責任者 度監査計画及び情報コゥュモゾ゛ 状況 変化 応 監査 実施指 示 基 個 監査業務 監 査実施計画を策定 る
(a) 情報コゥュモゾ゛監査責任 者 度情報コゥュモゾ゛監査 計画及び情報コゥュモゾ゛ 状 況 変化 応 監査 実施指 示 基 個 監査業務
監査実施計画を策定 る
表現 適 化
‐ (4) 監査 実施 係る準備 (4) 情報コゥュモゾ゛監査 実 施 係る準備
表現 適 化
‐ (5) 監査 実施 (5) 情報コゥュモゾ゛監査 実 施
表現 適 化
‐ (6) 監査結果 対 る対処 (6) 情報コゥュモゾ゛監査結果 表現 適
対 る対応 化 基本 (a) 最高情報コゥュモゾ゛責任者
監査報告書 内容を踏 え 被監査部 門 情報コゥュモゾ゛責任者 対
指摘 れ 対 る対処 実 施を指示 る
(a) 最高情報コゥュモゾ゛責任 者 監査報告書 内容を踏 え 被監査部門 情報コゥュモゾ
゛責任者 対 指摘 れ 対 る対応 実施を指示 る
表現 適 化
基本 (c) 情報コゥュモゾ゛責任者 監査 報告書等 基 い 最高情報コゥュ モゾ゛責任者 ら改善を指示 れ
い 対処計画を策定 報 告 る
(c) 情報コゥュモゾ゛責任者 監査報告書等 基 い 最高情 報コゥュモゾ゛責任者 ら改善 を指示 れ い 対応 計画を作成 報告 る
表現 適 化
‐ 3.2.2 情報 利用 3.2.2 情報 利用
‐ (3) 要保護情報 扱い (3) 要保護情報 扱い 強化 (f) 行政事務従事者 機密性 情報
ある書面 一連番号を付
在を明ら く
(f) 行政事務従事者 書面 印 れ 機密性 情報 一連 番号を付 在を明ら
く
表現 適 化
‐ 3.2.3 情報 保 3.2.3 情報 保
‐ (1) 格付け 応 情報 保 (1) 格付け 応 情報 保 基本 (c) 行政事務従事者 情報クケゾヘ
入力 れ 情報若 く 情報クケ ゾヘ ら出力 情報を 載 書 面 う 要機密情報 ある書面 又 重要 設計書を適 管理 る
(c) 行政事務従事者 情報クケ ゾヘ 入力 れ 情報若 く 情報クケゾヘ ら出力 情報 を 載 書面 う 要機密情 報を 載 書面 又 重要 設 計書を適 管理 る
表現 適 化
‐ 3.2.4 情報 移送 3.2.4 情報 移送
‐ (1) 情報 移送 る許 及び届出 (1) 情報 移送 る許 及 び届出
基本 (b) 行政事務従事者 機密性 情報 あ 完全性 情報 用性 情報 ある電磁的 録又 機密性 情報 ある書面を移送 る場合 課室情報コゥュモゾ゛責任者 届け
出る 課室情報コゥュモ
ゾ゛責任者 届出を要 い 定
移送 い 限り い
(b) 行政事務従事者 機密性 情報 あ 完全性 情報
用性 情報 ある電磁的 録 又 機密性 情報を 載 書 面を移送 る場合 課室情報 コゥュモゾ゛責任者 届け出る
課室情報コゥュモ ゾ゛責任者 届出を要 い
定 移送 い 限り
表現 適 化
い
‐ (3) 移送手段 決定 (3) 移送手段 決定 基本 (a) 行政事務従事者 要保護情報又
重要 設計書を移送 る場合 全確保 留意 当該情報 移送 手段を決定 課室情報コゥュモゾ゛
責任者 届け出る 機密
性 情報 あ 完全性 情報 用性 情報 ある電磁的 録又 機密性 情報 ある書面 移送 あ り 課室情報コゥュモゾ゛責任者 届 出を要 い 定 移送 い
限り い
(a) 行政事務従事者 要保護情 報又 重要 設計書を移送 る 場合 全確保 留意 当該情報 移送手段を決定 課 室情報コゥュモゾ゛責任者 届
け出る 機密性 情
報 あ 完全性 情報 用性 情報 ある電磁的 録又
機密性 情報を 載 書面 移送 あり 課室情報コゥュモ ゾ゛責任者 届出を要 い
定 移送 い 限り
い
表現 適 化
‐ (4) 書面 保護対策 (4) 書面 載 れ 情報 保 護対策
表現 適 化 基本 (a) 行政事務従事者 要機密情報
ある書面又 重要 設計書を運搬 る場合 情報 格付け 応
全確保 適 措置を講 る
(a) 行政事務従事者 要機密情 報を 載 書面又 重要 設 計書を運搬 る場合 情報 格付け 応 全確保
適 措置を講 る
表現 適 化
‐ 3.2.5 情報 提供 3.2.5 情報 提供
‐ (2) 者 情報 提供 (2) 者 情報 提供 基本 (b) 行政事務従事者 機密性 情報
あ 完全性 情報 用性 情報 ある電磁的 録又 機密性 情報 ある書面を府省庁外 者 提 供 る場合 課室情報コゥュモゾ
゛責任者 届け出る 課
室情報コゥュモゾ゛責任者 届出を 要 い 定 提供 い
限り い
(b) 行政事務従事者 機密性 情報 あ 完全性 情報
用性 情報 ある電磁的 録 又 機密性 情報を 載 書 面を府省庁外 者 提供 る場 合 課室情報コゥュモゾ゛責
任者 届け出る 課
室情報コゥュモゾ゛責任者 届 出を要 い 定 提供
い 限り い
表現 適 化
‐ 3.2.6 情報 消去 3.2.6 情報 消去
‐ (2) 書面 廃棄方法 (2) 書面 廃棄方法 基本 (a) 行政事務従事者 要機密情報
ある書面を廃棄 る場合 復元
(a) 行政事務従事者 要機密情 報を 載 書面を廃棄 る場
表現 適 化
困 状態 る 合 復元 困 状態 る
‐ 4.1.1主体認証機能 4.1.1主体認証機能
‐ (2) 識 カヴチ 管理 (2) 識 カヴチ 管理 基本 (a) 行政事務従事者 主体認証
自己 付 れ 識 カヴチ 外 識 カヴチを用い 情報クケゾヘ を利用 い
(a) 行政事務従事者 自己 付 れ 識 カヴチ 外 識 カヴチを用い 情報クケゾヘを 利用 い
表現 適 化
基本 (b) 行政事務従事者 自己 付 れ 識 カヴチを 者 主体認証 用いる目的 付 及び貸
い
(b) 行政事務従事者 自己 付 れ 識 カヴチを 者 付 及び貸 い
表現 適 化
‐ 4.1.3 権限管理機能 4.1.3 権限管理機能
‐ (2) 識 カヴチ 主体認証情報 付 管理
(2) 識 カヴチ 主体認証情報 付 管理
基本 (b) 情報クケゾヘコゥュモゾ゛責任者 権限管理を行う必要 ある 認 情報クケゾヘ い 権限管理 い 事 を含 手 を定 る
(b) 情報クケゾヘコゥュモゾ゛ 責任者 権限管理を行う必要 ある 認 情報クケゾヘ い 権限管理 い 事 を含 手 を明確 る
表現 適 化
‐ 4.1.4 証跡管理機能 4.1.4 証跡管理機能
‐ (1) 証跡管理機能 導入 (1) 証跡管理機能 導入 基本 (d) 情報クケゾヘコゥュモゾ゛責任者
証跡を 得 る必要 ある 認 情報クケゾヘ い 証跡 得 く 場合及び 得
く る れ ある場合 対処方 法を定 必要 応 れら 場合
対処 る 機能を情報クケゾ ヘ 設ける
(d) 情報クケゾヘコゥュモゾ゛ 責任者 証跡を 得 る必要 ある 認 情報クケゾヘ い 証跡 得 く
場合及び 得 く る れ ある場合 対処方法を定
必要 応 れら 場合 対応 る 機能を情報クケ ゾヘ 設ける
表現 適 化
‐ (2) 証跡 得 保 (2) 証跡 得 保 基本 (c) 情報クケゾヘコゥュモゾ゛管理者
証跡を 得 る必要 ある 認 情報クケゾヘ い 証跡 得 い場合又 得 く る れ ある場合 定 られ 対
(c) 情報クケゾヘコゥュモゾ゛管 理者 証跡を 得 る必要 あ る 認 情報クケゾヘ い
証跡 得 い場合又 得 く る れ あ
表現 適 化
処方法 基 い 対処 る る場合 定 られ 対処方法 基 い 対応 る
‐ 4.1.6暗号 電子署 鍵管理を含 4.1.6暗号 電子署 鍵管理を 含
‐ (1) 暗号化機能及び電子署 付 係る方式 整備
(1) 暗号化機能及び電子署 付 係る方式 整備 基本 (a) 統括情報コゥュモゾ゛責任者
府省庁 ける暗号化及び電子署 付 ゚ャガモゲヘ及び方法を
事 を含 定 る
(a) 統括情報コゥュモゾ゛責任 者 府省庁 い 使用 る暗 号化及び電子署 付 い
゚ャガモゲヘ及び実装方 式を定 る
表現 適 化
基本 (゚) 電子政府推奨暗号モケダ 載 れ 使用 能 場合 れを使用 る
表現 適 化
基本 (゜) 情報クケゾヘ 新規構築又 更 新 伴い暗号化又 電子署 付 を導入 る場合 電子政府推奨暗 号モケダ 載 れ ゚ャガモゲヘ
を使用 る 使用 る゚
ャガモゲヘを複数 ゚ャガモゲヘ 中 ら選択 能 るよう暗号化又
電子署 付 を実装 る箇 い 当該複数 ゚ャガモゲヘ
少 く 一 電子政府推奨暗 号モケダ 載 れ を含 る
表現 適 化
基本 (b) 統括情報コゥュモゾ゛責任
者 ゚ャガモゲヘを選択 る 当 必要 れる 全性 及び信頼性 い 検討を行い 電子政府推奨暗号モケダ 載 れ ゚ャガモゲヘ 選択 能 あれ れを選択 る
新規 更新を含 暗号化又 電子署 付 ゚ ャガモゲヘを導入 る場合 電子政府推奨暗号モケダ 中 ら選択 る 複数 ゚
表現 適 化
ャガモゲヘ 選択 能 場合 少 く 一 を電子政府推 奨暗号モケダ 中 ら選択 る
基本 (b) 統括情報コゥュモゾ゛責任者 暗号化 れ 情報 書面を除く
い 復号又 電
子署 付 用いる鍵 い 鍵 生成手 暼効期限 廃棄手 更 新手 鍵 露呈 場合 対処手 等 鍵 管理手 等 いう を定 る
(c) 統括情報コゥュモゾ゛責任者 暗号化 れ 情報 書面を除
く い
復号又 電子署 付 用 いる鍵 い 鍵 生成手 暼効期限 廃棄手 更新手 鍵 露呈 場合 対応手 等
鍵 管理手 等 い う を定 る
表現 適 化
れ
基本 (c) 統括情報コゥュモゾ゛責任者 暗号化 れ 情報 復号又 電子署
付 用いる鍵 い 鍵 保 方法及び保 場 鍵 保 方法等 いう を定 る
(d) 統括情報コゥュモゾ゛責任 者 暗号化 れ 情報 復号又
電子署 付 用いる鍵 い 鍵 保 方法及び保 場
鍵 保 方法等 い う を定 る
れ
強化 (d) 統括情報コゥュモゾ゛責任者 暗号化 れ 情報 復号 用いる鍵
トセェ゚セハ 得方法又 鍵 預 方法 鍵 トセェ゚セハ方 法等 いう を定 る
(e) 統括情報コゥュモゾ゛責任者 暗号化 れ 情報 復号 用 いる鍵 トセェ゚セハ 得方 法又 鍵 預 方法 鍵 トセェ゚セハ方法等 いう を定 る
れ
‐ (2) 暗号化機能及び電子署 付 機 能 導入
(2) 暗号化機能及び電子署 付 機能 導入
強化 (g) 情報クケゾヘコゥュモゾ゛責任者 暗号化又 電子署 付 を行う 必要 ある 認 情報クケゾヘ
い 選択 ゚ャガモゲヘ ソネ ダゞゟ゚及びデヴチゞゟ゚ 適 実装 れ 暗号化 れ 情報 復号又
電子署 付 用いる鍵及び主 体認証情報等 全 保護 れ 製 品を使用 る 暗号ペグュヴャ試 験及び認証 度 基 く認証を 得
いる製品を選択 る
(g) 情報クケゾヘコゥュモゾ゛ 責任者 暗号化又 電子署 付 を行う必要 ある 認 情報クケゾヘ い 選択
゚ャガモゲヘをソネダゞゟ゚及 びデヴチゞゟ゚ 適 実装 暗号化 れ 情報 復号又 電 子署 付 用いる鍵 識 カ ヴチ及び主体認証情報等を保護
る 暗号ペグュヴャ試験及 び認証 度 基 く認証を 得
表現 適 化
いる製品を選択 る
‐ (4) 暗号化機能及び電子署 付 機 能 利用
(4) 暗号化機能及び電子署 付 機能 利用
基本 (a) 行政事務従事者 要機密情報を 移送 る場合又 電磁的 録媒体 保 る場合 暗号化を行う必要 性 暼無を検討 必要 ある 認
定 られ ゚ャガモゲヘ及 び方法 従い 情報を暗号化 る
(a) 行政事務従事者 要機密情 報を移送 る場合又 電磁的 録媒体 保 る場合 暗号 化を行う必要性 暼無を検討 必要 ある 認 定 られ ゚ャガモゲヘ及び実装方 式 従い 情報を暗号化 る
表現 適 化
基本 (b) 行政事務従事者 要保全情報を 移送 る場合又 電磁的 録媒体 保 る場合 電子署 付 を 行う必要性 暼無を検討 必要 あ る 認 定 られ ゚ャガ モゲヘ及び方法 従い 情報 電子署
を付 る
(b) 行政事務従事者 要保全情 報を移送 る場合又 電磁的 録媒体 保 る場合 電子 署 付 を行う必要性 暼無 を検討 必要 ある 認
定 られ ゚ャガモゲヘ及 び実装方式 従い 情報 電子署
を付 る
表現 適 化
‐ 4.2.1 コゥュモゾ゛ビヴャ対策 4.2.1 コゥュモゾ゛ビヴャ対策
‐ (1) 情報クケゾヘ 構築時 (1) 情報クケゾヘ 構築時 基本 (b) 情報クケゾヘコゥュモゾ゛責任者
電子計算機及び通信回線装置 設 置又 運用開始時 当該機器 利 用 るソネダゞゟ゚ 連 る公開
れ コゥュモゾ゛ビヴャ 対策を 実施 る
(b) 情報クケゾヘコゥュモゾ゛ 責任者 電子計算機及び通信回 線装置 構築又 運用開始時 当該機器 利用 るソネダゞ ゟ゚ 連 る公開 れ コゥ ュモゾ゛ビヴャ 対策を実施 る
表現 適 化
‐ (2) 情報クケゾヘ 運用時 (2) 情報クケゾヘ 運用時 基本 (c) 情報クケゾヘコゥュモゾ゛責任者
管理対象 る電子計算機及び通 信回線装置 利用 いるソネダ ゞゟ゚ コゥュモゾ゛ビヴャ
連 る情報を入手 場合 当該コゥュモゾ゛ビヴャ 情報クケ ゾヘ ら モケェを 析
事 い 断 コゥ ュモゾ゛ビヴャ対策計画を策定 る
(c) 情報クケゾヘコゥュモゾ゛責 任者 管理対象 る電子計算 機及び通信回線装置 利用
いるソネダゞゟ゚ コ ゥュモゾ゛ビヴャ 連 る情 報を入手 場合 当該コゥ ュモゾ゛ビヴャ 情報クケゾヘ
ら モケェを 析
事 い 断
表現 適 化
コゥュモゾ゛ビヴャ対策計画を 作成 る
‐ 4.3.1 情報クケゾヘ コゥュモゾ゛要 件
4.3.1 情報クケゾヘ コゥュモ ゾ゛要件
‐ (1) 情報クケゾヘ 計画 (1) 情報クケゾヘ計画ン設計 表現 適 化 基本 (d) 情報クケゾヘコゥュモゾ゛責任者
構築 る情報クケゾヘ 重要 コ ゥュモゾ゛要件 ある 認 場合
当該情報クケゾヘ コゥュモゾ
゛機能 設計 い 第 者機 よるコゥュモゾ゛設計 様書 ST: Security Target ST評価ンST確
認を ける 情報クケゾ
ヘを更改 又 構築中 様変更 発生 場合 あ 見直 後 コ ゥュモゾ゛設計 様書 い 重要
コゥュモゾ゛要件 変更 軽微
ある 認 限り
い
(d) 情報クケゾヘコゥュモゾ゛ 責任者 構築 る情報クケゾヘ
重要 コゥュモゾ゛要件 あ る 認 場合 当該情報ク ケゾヘ コゥュモゾ゛機能 設 計 い 第 者機 よるコ ゥュモゾ゛設計 様書 ST: Security Target ST評価ンST
確認を ける 情報
クケゾヘを更改 又 開発中 様変更 発生 場合 あ
見直 後 コゥュモゾ゛設計 様書 い 重要 コゥュモ ゾ゛要件 変更 軽微 ある
認 限り い
表現 適 化
基本 (e) 情報クケゾヘコゥュモゾ゛責任者 情報クケゾヘ い 情報コゥ ュモゾ゛ 侵害又 れ あ る事象 発生を監視 る必要性 暼 無を検討 必要 ある 認 場合
監視 必要 措置を定 る
監視
基本 (f) 情報クケゾヘコゥュモゾ゛責任者 構築 情報クケゾヘを運用段 導入 る 当 情報コゥュモ ゾ゛ 観点 ら実施 る導入
手 及び環境を定 る
(e) 情報クケゾヘコゥュモゾ゛責 任者 構築 情報クケゾヘを 運用段 導入 る 当
情報コゥュモゾ゛ 観点 ら実 施 る導入 手 及び環 境を定 る
れ
強化 (g) 情報クケゾヘコゥュモゾ゛責任者 構築 る情報クケゾヘ 構成要素 い 重要 コゥュモゾ゛要件 ある 認 場合 当該要件
(f) 情報クケゾヘコゥュモゾ゛責 任者 構築 る情報クケゾヘ 重要 コゥュモゾ゛要件 ある
認 場合 当該要件 係
表現 適 化 れ
係るコゥュモゾ゛機能 設計 基 い 製品 調 る機器及びソ ネダゞゟ゚ 対 要求 るコゥュ モゾ゛機能を定 当該機能及び
要求条件を満 採用候補製品 複数ある場合 あ 中 当 該コゥュモゾ゛機能 ITコゥ ュモゾ゛評価及び認証 度 基 く 認証を 得 いる製品 ある場合
当該製品を情報クケゾヘ 構成 要素 選択 る
るコゥュモゾ゛機能 設計 基 い 製品 調 る機器 及びソネダゞゟ゚ 対 要求
るコゥュモゾ゛機能を定 当 該機能及び 要求条件を 満 採用候補製品 複数ある 場合 中 ら当該コゥュ モゾ゛機能 ITコゥュモ ゾ゛評価及び認証 度 基 く 認証を 得 いる製品を情報 クケゾヘ 構成要素 選択
る
‐ (2) 情報クケゾヘ 構築ン運用 (2) 情報クケゾヘ 構築ン運用ン 監視
表現 適 化 基本 (a) 情報クケゾヘコゥュモゾ゛責任者
情報クケゾヘ 構築 運用 コゥュモゾ゛要件 基 定 情報コゥュモゾ゛対策を行う
(a) 情報クケゾヘコゥュモゾ゛ 責任者 情報クケゾヘ 構築 運用及び監視 コゥュ モゾ゛要件 基 定 情報 コゥュモゾ゛対策を行う
表現 適 化
‐ 5.2.3 キヴト装置 5.2.3 キヴト装置
‐ (1) キヴト装置 設置時 (1) キヴト装置 設置時 基本 (a) 情報クケゾヘコゥュモゾ゛責任者
通信回線を経由 キヴト装置 保 作業を行う場合 暗号化を行う 必要性 暼無を検討 必要 ある 認 送 信 れる情報を暗 号化 る 機能を設ける
(a) 情報クケゾヘコゥュモゾ゛ 責任者 通信回線を経由 キ ヴト装置 保 作業を行う場合
暗号化を行う必要性 暼無を 検討 必要 ある 認
送 信 れる情報を暗号化 る
表現 適 化
‐ (2) キヴト装置 運用時 (2) キヴト装置 運用時 基本 (a) 情報クケゾヘコゥュモゾ゛責任者
定期的 キヴト装置 構成 変更 を確認 る 当該変更 よ
生 るキヴト装置 コゥュモゾ
゛ 影響を特定 対処 る
(a) 情報クケゾヘコゥュモゾ゛ 責任者 定期的 キヴト装置 構成 変更を確認 る
当該変更 よ 生 るキヴ ト装置 コゥュモゾ゛ 影響 を特定 対応 る
表現 適 化
基本 (d) 情報クケゾヘコゥュモゾ゛責任者 キヴト装置 証跡管理を行う必 要性 暼無を検討 必要 認 場
(d) 情報クケゾヘコゥュモゾ゛ 責任者 キヴト装置 証跡管 理を行う必要性を検討 必要
脱 訂
合 実施 る 認 場合 実施 る
‐ 5.3.4 チベ゜ンネヴヘクケゾヘ DNS
DNS
‐ 遵 事 DNS
‐ (1) DNS 導入時 DNS
‐ 基本遵 事 DNS
基本 (a) 情報クケゾヘコゥュモゾ゛責任者 要 定情報を り扱う情報クケゾ ヘ 前解決を提供 るDNS カン ゾンゼキヴト い 前解決を停
い 措置を講 る
DNS
基本 (b) 情報クケゾヘコゥュモゾ゛責任者 DNS カンゾンゼキヴト い 管理 るチベ゜ン る情報を 運用管理 る 手 を定 る
DNS
基本 (c) 情報クケゾヘコゥュモゾ゛責任者 DNS ゥホセクュキヴト い 府省庁外 ら 前解決 要求 応 府省庁内 ら 前解決 要求 回答を行う 措置を 講 る
DNS
基本 (d) 情報クケゾヘコゥュモゾ゛責任者 DNS カンゾンゼキヴト い 内部 使用 る 前 解決を 提供 る場合 当該情報 外部 漏え い い 措置を講 る
DNS
‐ 強化遵 事 DNS
強化 (e) 情報クケゾヘコゥュモゾ゛責任者 重要 情報クケゾヘ 前解決を 提供 るDNS カンゾンゼキヴト
い 管理 るチベ゜ン る情 報 電子署 を付 る
DNS
‐ (2) DNS 運用時 DNS
‐ 基本遵 事 DNS
基本 (a) 情報クケゾヘコゥュモゾ゛管理者 DNS カンゾンゼキヴトを複数 設置 る場合 管理 るチベ゜ン
DNS
る情報 い キヴト間 整 合性を維持 る
基本 (b) 情報クケゾヘコゥュモゾ゛管理者 DNS カンゾンゼキヴト い 管理 るチベ゜ン る情報を 運用管理 る 手 基 い 当該情報 確 ある を適宜確 認 る
DNS
‐ 5.4.1 通信回線共通対策 5.4.1 通信回線共通対策
‐ (1) 通信回線 構築時 (1) 通信回線 構築時 基本 (i) 情報クケゾヘコゥュモゾ゛責任者
要機密情報を り扱う情報クケゾ ヘ い 通信回線を用い 送 信 れる要機密情報 暗号化を行う 必要性 暼無を検討 必要 ある 認 情報を暗号化 る
機能を設ける
(i) 情報クケゾヘコゥュモゾ゛責 任者 要機密情報を り扱う情 報クケゾヘ い 通信回線 を用い 送 信 れる要機密情 報 暗号化を行う必要性 暼無 を検討 必要 ある 認
情報を暗号化 る
表現 適 化
基本 (o) 情報クケゾヘコゥュモゾ゛責任者 通信回線装置 証跡管理を行う 必要性 暼無を検討 必要 認 場合 実施 る
(o) 情報クケゾヘコゥュモゾ゛責 任者 通信回線装置 証跡管 理を行う必要性を検討 必要 認 場合 実施 る
脱 訂
‐ (2) 通信回線 運用時 (2) 通信回線 運用時 基本 (f) 情報クケゾヘコゥュモゾ゛責任者
定期的 通信回線 構成 通信回 線装置 設定 ゚ェコケ 御 設定又
識 カヴチを含 事 変更を確 認 る 当該変更 よ 生 る通信回線 コゥュモゾ゛ 影響を特定 対処 る
(f) 情報クケゾヘコゥュモゾ゛責 任者 定期的 通信回線 構 成 通信回線装置 設定 ゚ェコ ケ 御 設定又 識 カヴチを 含 事 変更を確認 る
当該変更 よ 生 る通 信回線 コゥュモゾ゛ 影響 を特定 対応 る
表現 適 化
‐ 6.1.1 機器等 購入 6.1.1 機器等 購入
‐ (2) 機器等 購入 実施 ける手 (2) 機器等 購入 実施 け る手
基本 (c) 情報クケゾヘコゥュモゾ゛責任者 機器等 納入後 情報コゥュモゾ
゛対策 る保 ン点検等 必要性 暼無を検討 必要 認 場合
実施条件を定 れら 実施者
(c) 情報クケゾヘコゥュモゾ゛責 任者 機器等 納入後 情報コ ゥュモゾ゛対策 る保 ン点 検等 必要性 暼無を検討 必 要 認 場合 実施条件を
表現 適 化
ある機器等 購入先又 事業
者 間 内容 る契約を
り交わ
明確 れら 実施者 ある 機器等 購入先又 事業者
間 内容 る契約 を り交わ
‐ 6.1.2 外部委 6.1.2 外部委
‐ (1) 情報コゥュモゾ゛確保 府 省庁内共通 組 整備
(1) 情報コゥュモゾ゛確保 府省庁内共通 組 整 備
基本 (b) 統括情報コゥュモゾ゛責任者 委 先 選定基準及び選定手 を整 備 る
(b) 統括情報コゥュモゾ゛責任 者 委 先 選定手 及び選定 基準を整備 る
表現 適 化
‐ (2) 委 先 実施 る情報コゥュモ ゾ゛対策 明確化
(2) 委 先 実施 る情報コ ゥュモゾ゛対策 明確化 基本 (a) 情報クケゾヘコゥュモゾ゛責任者
又 課室情報コゥュモゾ゛責任者 外部委 係る業務遂行 委
先 実施 る情報コゥュモゾ゛ 対策 内容を定 委 先候補 事前
周知 る
(a) 情報クケゾヘコゥュモゾ゛ 責任者又 課室情報コゥュモゾ
゛責任者 外部委 係る業務 遂行 委 先 実施 る情報コゥュモゾ゛対策 内容 を明確 委 先候補 事前 周知 る
表現 適 化
‐ (3) 委 先 選定 (3) 委 先 選定 基本 (a) 情報クケゾヘコゥュモゾ゛責任者
又 課室情報コゥュモゾ゛責任者 選定基準及び選定手 基 委 先を選定 る
(a) 情報クケゾヘコゥュモゾ゛ 責任者又 課室情報コゥュモゾ
゛責任者 選定手 及び選定基 準 基 委 先を選定 る
表現 適 化
‐ (4) 外部委 係る契約 (4) 外部委 係る契約 基本 (b) 情報クケゾヘコゥュモゾ゛責任者
又 課室情報コゥュモゾ゛責任者 外部委 係る契約者 方 責任 明確化 合意 形成を行い 委 先
ける情報コゥュモゾ゛対策 遵 方法及び管理体 る確認書等
を提出 る 必要 応
事 を当該確認書等 含 る
(b) 情報クケゾヘコゥュモゾ゛ 責任者又 課室情報コゥュモゾ
゛責任者 外部委 係る契約 者 方 責任 明確化 合意 形成を行い 委 先 ける情報 コゥュモゾ゛対策 遵 方法及 び管理体 る確認書等を
提出 る 必要 応
事 を当該確認書等 含 る
表現 適 化
基本 (c) 情報クケゾヘコゥュモゾ゛責任者 (c) 情報クケゾヘコゥュモゾ゛責 表現 適
又 課室情報コゥュモゾ゛責任者
外部委 契約 選定
基準及び選定手 基 都度
審査 る 易 意契約
を い
任者又 課室情報コゥュモゾ゛ 責任者 外部委 契約
選定手 及び選定基準 基 都度審査 る
易 意契約 を い
化
基本 (d) 情報クケゾヘコゥュモゾ゛責任者 又 課室情報コゥュモゾ゛責任者 委 先 提供 るキヴビケ 情報コゥ ュモゾ゛基本方針 実施手 管理策
維持及び改善を含 変更 選定基準及び選定手 基
是非を審査 る
(d) 情報クケゾヘコゥュモゾ゛ 責任者又 課室情報コゥュモゾ
゛責任者 委 先 提供 るキ ヴビケ 情報コゥュモゾ゛基本方 針 実施手 管理策 維持及び 改善を含 変更
選定手 及び選定基準 基 是非を審査 る
表現 適 化
基本 (e) 情報クケゾヘコゥュモゾ゛責任者 又 課室情報コゥュモゾ゛責任者 委 先 請 内容 全部又 一 部を第 者 再請 る を禁
る 委 先 ら 申
請を け 再請 る より生 る脅威 対 情報コゥュモゾ゛ 十 確保 れる措置 担保 れ る 断 る場合 限り い
(e) 情報クケゾヘコゥュモゾ゛責 任者又 課室情報コゥュモゾ゛ 責任者 委 先 請 内容
全部又 一部を第 者 再請 る を禁 る 委 先 ら 申請を け 再請 る より生 る 脅威 対 情報コゥュモゾ゛ 十 確保 れる措置 担保 れる 情報コゥュモゾ゛責任 者又 課室情報コゥュモゾ゛責 任者 断 る場合 限り
い
再請 否を 断
る 適
化
‐ 6.1.3 ソネダゞゟ゚開発 6.1.3 ソネダゞゟ゚開発
‐ (2) ソネダゞゟ゚開発 開始時 (2) ソネダゞゟ゚開発 開始時 基本 (b) 情報クケゾヘコゥュモゾ゛責任者
ソネダゞゟ゚ 作成及び試験を行 う情報クケゾヘ い 情報コゥ ュモゾ゛ 観点 ら運用中 情報ク ケゾヘ る必要性 暼無を検
討 必要 認 る
(b) 情報クケゾヘコゥュモゾ゛ 責任者 ソネダゞゟ゚ 開発及 び試験を行う情報クケゾヘ い 情報コゥュモゾ゛ 観点
ら運用中 情報クケゾヘ る必要性 暼無を検討 必
要 認 る
表現 適 化
‐ 6.2.1 府省庁外 情報処理 限 6.2.1 府省庁外 情報処理 限
‐ (2) 許 及び届出 得及び管理 (2) 許 及び届出 得及び管 理
基本 (d) 情報クケゾヘコゥュモゾ゛責任者 及び課室情報コゥュモゾ゛責任者 機密性 情報 完全性 情報又 用 性 情報 い 府省庁外 情報 処理を行う を許 期間 終 了 時 許 を け 者 ら終了
報告 い場合 状
況を確認 措置を講 る
許 を え 者 報告を要 い
場合 限り い
(d) 情報クケゾヘコゥュモゾ゛ 責任者及び課室情報コゥュモゾ
゛責任者 機密性 情報 完全 性 情報又 用性 情報 い 府省庁外 情報処理を行 う を許 期間 終了
時 許 を け 者 ら終了 報告 い場合
状況を確認 対応を講 る 許 を え 者 報 告を要 い 場合
限り い
表現 適 化
基本 (e) 情報クケゾヘコゥュモゾ゛責任者 及び課室情報コゥュモゾ゛責任者 機密性 情報 あ 完全性 情報
用性 情報 ある情報 い 府省庁外 情報処理を行う を届け出 期間 終了 時 必要
応 状況を確認 措置を 講 る
(e) 情報クケゾヘコゥュモゾ゛責 任者及び課室情報コゥュモゾ゛ 責任者 機密性 情報 あ 完全性 情報 用性 情報
ある情報 い 府省庁外 情報処理を行う を届け出 期間 終了 時 必要 応
状況を確認 対応を 講 る
表現 適 化
基本 (j) 情報クケゾヘコゥュモゾ゛責任者 及び課室情報コゥュモゾ゛責任者 機密性 情報 完全性 情報又 用 性 情報を り扱う情報クケゾヘを 府省庁外 持 出 を許
期間 終了 時 許 を け 者 ら終了 報告 い場合
状況を確認 措置を講 る 許 を え 者 報告
を要 い 場合 限り
い
(j) 情報クケゾヘコゥュモゾ゛責 任者及び課室情報コゥュモゾ゛ 責任者 機密性 情報 完全性
情報又 用性 情報を り 扱う情報クケゾヘを府省庁外 持 出 を許 期間 終了 時 許 を け 者 ら終了 報告 い場合
状況を確認 対応を
講 る 許 を え
者 報告を要 い 場
合 限り い
表現 適 化
基本 (k) 情報クケゾヘコゥュモゾ゛責任者 及び課室情報コゥュモゾ゛責任者 機密性 情報 あ 完全性 情報
(k) 情報クケゾヘコゥュモゾ゛ 責任者及び課室情報コゥュモゾ
゛責任者 機密性 情報 あ
表現 適 化
用性 情報 ある情報を り 扱う情報クケゾヘを府省庁外 持 出 を届け出 期間 終了 時 必要 応 状況を確認
措置を講 る
完全性 情報 用性 情 報 ある情報を り扱う情報ク ケゾヘを府省庁外 持 出
を届け出 期間 終了 時 必要 応 状況を確 認 対応を講 る
‐ 6.2.2 府省庁支給 外 情報クケゾヘ よる情報処理 限
6.2.2 府省庁支給 外 情報ク ケゾヘ よる情報処理 限
‐ (2) 許 及び届出 得及び管理 (2) 許 及び届出 得及び管 理
基本 (d) 情報クケゾヘコゥュモゾ゛責任者 及び課室情報コゥュモゾ゛責任者 機密性 情報 完全性 情報又 用 性 情報 い 府省庁支給 外 情報クケゾヘ よる情報処理を行う
を許 期間 終了 時 許 を け 者 ら終了 報 告 い場合 状況を確認
措置を講 る 許
を え 者 報告を要 い
場合 限り い
(d) 情報クケゾヘコゥュモゾ゛ 責任者及び課室情報コゥュモゾ
゛責任者 機密性 情報 完全 性 情報又 用性 情報 い 府省庁支給 外 情報クケ ゾヘ よる情報処理を行う を許 期間 終了 時 許 を け 者 ら終了
報告 い場合 状況 を確認 対応を講 る
許 を え 者 報告を要
い 場合 限り
い
表現 適 化
基本 (e) 情報クケゾヘコゥュモゾ゛責任者 及び課室情報コゥュモゾ゛責任者 機密性 情報 あ 完全性 情報
用性 情報 ある情報 い 府省庁支給 外 情報クケゾヘ よる情報処理を行う を届け出 期間 終了 時 必要 応
状況を確認 措置を講 る
(e) 情報クケゾヘコゥュモゾ゛責 任者及び課室情報コゥュモゾ゛ 責任者 機密性 情報 あ 完全性 情報 用性 情報
ある情報 い 府省庁支給 外 情報クケゾヘ よる情報 処理を行う を届け出 期間
終了 時 必要 応 状況を確認 対応を講 る
表現 適 化
‐ 6.3.2業務 計画 整合的運用 確保
6.3.2事業 計画 BCP 整合的運用 確保
中央省庁 業務 イ
゜チメ゜ン 第 版 定 用語
使用
‐ 適用範 適用範
‐ 中央省庁業務 イ゜チメ゜ン 第 版 成19 6暻 内 府 基
業務 計画を整備 又 整 備を予定 いる府省庁 適用 る
BCPを整備 又 整備を予定 いる府省庁 適用 る
( )
‐ (1) 府省庁 ける業務 計画 整 備計画 把握
(1) 府省庁 けるBCP整備計 画 把握
( )
基本 (a) 最高情報コゥュモゾ゛責任者 府省庁 ける業務 計画 整備 計画 い 統括情報コゥュモゾ゛ 責任者を通 情報コゥュモゾ゛委員 会 適時 知る る体 を 整備 る
(a) 最高情報コゥュモゾ゛責任 者 府省庁 けるBCP 整 備計画 い 統括情報コゥュ モゾ゛責任者を通 情報コゥュ モゾ゛委員会 適時 知る
る体 を整備 る
( )
基本 (b) 統括情報コゥュモゾ゛責任者 府省庁 い 業務 計画 整備 計画を把握 場合 内容を情 報コゥュモゾ゛委員会並び 必要 応 情報コゥュモゾ゛責任者 情報 クケゾヘコゥュモゾ゛責任者及び課 室情報コゥュモゾ゛責任者 連絡 る
(b) 統括情報コゥュモゾ゛責任 者 府省庁 い BCP 整 備計画を把握 場合 内 容を情報コゥュモゾ゛委員会並 び 必要 応 情報コゥュモ ゾ゛責任者 情報クケゾヘコゥュ モゾ゛責任者及び課室情報コゥ ュモゾ゛責任者 連絡 る
( )
‐ (2) 業務 計画 情報コゥュモゾ゛ 対策 整合性 確保
(2) BCP 情報コゥュモゾ゛対 策 整合性 確保
( )
基本 (a) 情報コゥュモゾ゛委員会 府省 庁 い 業務 計画又 省庁対 策基準を整備 る場合 業務 計画 省庁対策基準 整合性 確 保 検討を行う
(a) 情報コゥュモゾ゛委員会 府省庁 い BCP又 省庁対 策基準を整備 る場合 BCP 省庁対策基準 整合性 確 保 検討を行う
( )
基本 (b) 統括情報コゥュモゾ゛責任者 情 報コゥュモゾ゛責任者 情報クケゾヘ コゥュモゾ゛責任者及び課室情報コ ゥュモゾ゛責任者 府省庁 い 業務 計画 整備計画 ある場合 情報クケゾヘ い 当該業務 計画 係 暼無 を検討 る
(b) 統括情報コゥュモゾ゛責任 者 情報コゥュモゾ゛責任者 情 報クケゾヘコゥュモゾ゛責任者 及び課室情報コゥュモゾ゛責任 者 府省庁 い BCP 整 備計画 ある場合
情報クケゾヘ い 当該 BCP 係 暼無を検討 る
( )
基本 (c) 統括情報コゥュモゾ゛責任者 情 報コゥュモゾ゛責任者 情報クケゾヘ コゥュモゾ゛責任者及び課室情報コ ゥュモゾ゛責任者 府省庁 い 業務 計画 整備計画 ある場合
当該業務 計画 係 ある 認 情報クケゾヘ い
従 業務 計画 省庁対策基 準 基 く共通 実施手 を整備 る
(c) 統括情報コゥュモゾ゛責任 者 情報コゥュモゾ゛責任者 情 報クケゾヘコゥュモゾ゛責任者 及び課室情報コゥュモゾ゛責任 者 府省庁 い BCP 整 備計画 ある場合 当該 BCP 係 ある 認 情報
クケゾヘ い 従
BCP 省庁対策基準 基 く共通 実施手 を整備 る
( )
基本 (゚) 通常時 い 業務 計画 省庁対策基準 共通要素を整合的 運用 る 情報コゥュモゾ゛ 枠 内 必要 見直 を行う
(゚) 通常時 い BCP 省庁 対策基準 共通要素を整合的 運用 る 情報コゥュモゾ゛
枠内 必要 見直 を行う
( )
基本 (゜) 事態発生時 い 業務 計 画 省庁対策基準 実施 害 る 能性 ある情報コゥュモゾ゛対 策 遵 事 暼無を把握 整合的 運用 能 るよう事態発生時 規定を整備 る
(゜) 事態発生時 い BCP 省庁対策基準 実施 害 る 能性 ある情報コゥュモゾ
゛対策 遵 事 暼無を把握 整合的運用 能 るよう 事態発生時 規定を整備 る
( )
‐ (3) 業務 計画 情報コゥュモゾ゛ 係規程 整合 報告
(3) BCP 情報コゥュモゾ゛ 係規程 整合 報告
( )
基本 (a) 行政事務従事者 府省庁 い 業務 計画 整備計画 ある場 合 あ 業務 計画 情報コゥ ュモゾ゛ 係規程 定 る要求事
い より 実施 是非
断 困 係者 連絡 る
統括情報コゥュモゾ゛責任 者 整備 害等 発生
報告手 より 情報コゥュモゾ゛責 任者 を報告 指示を得る
(a) 行政事務従事者 府省庁 い BCP 整備計画 ある場 合 あ BCP 情報コゥュ モゾ゛ 係規程 定 る要求事
い より 実施 是
非 断 困 係者
連絡 る 統括情報コ ゥュモゾ゛責任者 整備
害等 発生 報告手 より 情報コゥュモゾ゛責任者
を報告 指示を得る
( )
‐ 6.3.3 チベ゜ン 使用 い 対 チベ゜ン
策
‐ 遵 事 チベ゜ン
‐ (1) チベ゜ン 使用 チベ゜ン
‐ 基本遵 事 チベ゜ン
基本 (a) 統括情報コゥュモゾ゛責任者 チベ゜ンネヴヘクケゾヘ よるチベ
゜ン チベ゜ン 言う
使用 い 事 を行政事 務従事者 求 る規定を整備 る
チベ゜ン
基本 (゚) 行政事務従事者 府省庁外 者 国外在住 者を除く 本
い 対 ゚ェコケや
送信 る を目的 チベ゜ ン を告知 る場合 政府機
チベ゜ン ある 保証 れるチベ゜ン 政府チベ゜ン
いう を使用 る
● go.jp 終わるチベ゜ン
● 日本語チベ゜ン 中 行政等 る 予約 れ チベ゜ ン
電子ベヴャ送信又 政府チベ
゜ン ゞゟノヒヴグ 掲載 限 り 条件を 満 場合
政府チベ゜ン 外 チベ゜ン
を府省庁 外 告知
よい
● 電子ベヴャ送信 場合 告知内容 い 問い合わ 先 政府 チベ゜ン よる電子ベヴャ゚チヤ ケを明 いる 又 政府チベ゜ ン よる電子署 を いる
● 告知 るチベ゜ン を管理 る組 織 を明 る
● 告知 るチベ゜ン 暼効性を確 認 時期又 暼効性を保証 る期 間 い 明 いる
チベ゜ン
基本 (゜) 行政事務従事者 府省庁外 者 対 電子ベヴャ 送信元 チベ゜ン を使用 る場合 政府 チベ゜ン を使用 る
当該府省庁外 者 当該行政 事務従事者 既知 者 ある場合を 除く
チベ゜ン
基本 (ゞ) 行政事務従事者 府省庁外 者 対 ゚ェコケ る を目的
情報を保 る キヴト を使用 る場合 政府チベ゜ン
キヴト けを使用 る
チベ゜ン