• 検索結果がありません。

一部改訂について

N/A
N/A
Protected

Academic year: 2021

シェア "一部改訂について"

Copied!
2
0
0

読み込み中.... (全文を見る)

全文

(1)

「情報システムに係る政府調達における セキュリティ要件策定マニュアル」の

一部改訂について

資料3-7

(2)

統一基準の改定に伴う情報セキュリティを企画・設計段階から確保するための方策

SBD

マニュアル)の改訂について

5 内閣サイバーセキュリティセンター

セキュリティ要件の曖昧さや過不足は、情報セキュリティ対策に伴うコスト増加や情報セキュリティインシデントの発生等に 繋がるおそれがあるため、対象とする業務、取り扱う情報、利用環境等を考慮した上で、想定される脅威への対策を検討 し、適切なセキュリティ要件を仕様に組み込むことが重要である。

情報システムの調達プロセスにおいて、調達担当者が調達仕様書にセキュリティ要件を記載する作業を支援する ための「SBDマニュアル」を作成 (2011 330日 公開)

1.2011年3月の公開後、

一度も改訂されていない

2.「サプライチェーン・リスク 対策」、「利用者保護対 策」等、新たな脅威への 対応が行われていない

現状の問題点

SBDマニュアルの概要

● 統一基準の改定に伴い

1. SBDマニュアルにおけるセキュリティ対策要件の導出に関する基本的 な考え方は変わらないため、主として、付録に記載された技術的な対 策の内容等を更新

「仕様書記載例」及び「対策の提案例」の最新化

(改訂内容) 「付録A.対策要件集」の「仕様書記載例」及び「対策の提案例」

の最新化」

2. 新たな脅威や具体的な対策方法が追加されたため、これらの内容を 反映

「サプライチェーン・リスク対策」、「利用者保護対策」の追加

(改訂内容) 「付録A.対策要件集」の対策区分として「SC サプライチェーン・

リスク対策」及び「UP利用者保護」を新規追加

改訂内容

Copyright © 201 (http://www.nisc.go.jp/)

参照

関連したドキュメント

仕出国仕出国最初船積港(通関場所)最終船積港米国輸入港湾名船舶名荷揚日重量(MT)個数(TEU) CHINA PNINGPOKOBELOS ANGELESALLIGATOR

地域 東京都 東京都 埼玉県 茨城県 茨城県 宮城県 東京都 大阪府 北海道 新潟県 愛知県 奈良県 その他の地域. 特別区 町田市 さいたま市 牛久市 水戸市 仙台市

理由:ボイラー MCR範囲内の 定格出力超過出 力は技術評価に て問題なしと確 認 済 み で あ る が、複数の火力

調査対象について図−5に示す考え方に基づき選定した結果、 実用炉則に定める記 録 に係る記録項目の数は延べ約 620 項目、 実用炉則に定める定期報告書

非政治的領域で大いに活躍の場を見つける,など,回帰係数を弱める要因

EC における電気通信規制の法と政策(‑!‑...

(2)工場等廃止時の調査  ア  調査報告期限  イ  調査義務者  ウ  調査対象地  エ  汚染状況調査の方法  オ 

証明の内容については、過去2年間に、優良認定・優良確認を受けようとする都道府県(政