• 検索結果がありません。

~「検討の範囲」についての考え方(案)~

N/A
N/A
Protected

Academic year: 2021

シェア "~「検討の範囲」についての考え方(案)~"

Copied!
6
0
0

読み込み中.... (全文を見る)

全文

(1)

第2次情報セキュリティ基本計画

~「検討の範囲」についての考え方(案)~

2008年3月19日

内閣官房情報セキュリティセンター(NISC)

http://www.nisc.go.jp

資料3

(2)

第2次情報セキュリティ基本計画の検討の進め方について (案)

メッセージ 理念

・哲学

目標・

枠組設定 推進体制

抽象部分 具体部分

③ “大括り項目”毎に ③ “大括り項目”毎に

“検討論点”を抽出・列挙

・・・

●第2次情報セキュリティ基本計画の検討においては、以下の順番で検討を進める。

【第1次提言まで】

① 第2次計画の検討の範囲の確定(“土俵”の設定)

② 大括りの検討項目(“大括り項目”)の設定

“大括り項目”毎に“検討論点”を抽出・列挙

④ 第1次提言に向けて、議論を進める (“抽象部分”を中心に)

⑤ 第1次提言素案の提示~第1次提言の政策会議報告

【その後】

・ “大括り項目”毎の議論を深め、最終とりまとめ

4/4、 5月第1回会合 4/4

3/19 3/19

① 第2次計画の検討の範囲

(“土俵”)の確定

① 第2次計画の検討の範囲

(“土俵”)の確定

5月第2回会合、6月政策会議

12月政策会議まで

政府機関

(レベル感、

取組み等)

個人

(レベル感、

取組み等)

・・・ ・・・

重要インフラ

(レベル感、

取組み等)

企業

(レベル感、

取組み等)

② “大括り項目” (円柱 部分)の設定

② “大括り項目” (円柱 部分)の設定

重点政策

(3)

第1次提言における内容の「熟度(=最終的な結論への到達度)」のイメージ (案)

熟 度

(=最終的な結論 への到達度)

土 俵

(第2次計画の 検討の範囲に

ついて記述)

抽象部分

(メッセージ、理念・

哲学、目標設定等)

具体部分

(推進体制、重点政策等)

第1次提言

●第1次提言においては、第2次計画の検討の範囲(“土俵”)の下、“抽象部分”と“具体部分”に ついて盛込む。

●第1次提言とりまとめ時の各パートの熟度は、土俵部分>抽象部分>具体部分となる見込み。

第2次計画

(4)

個別施策 具体的ツール

(社会における 課題、基本ス タンス等)

(国家目標、枠組、

主体、個別目標 の設定等)

(具体的なリスク、

政策の方向性 と柱)

(NISC・各省庁が 取り組む具体的施策)

(各種基準、

実施手順等)

「政府機関統一基準」

情報セキュリティ政策

個人情報 保護

違法・有害情報対策 科学技術政策

防災 政策

カウンターインテリジェンス

企業統制

「情報セキュリティ基本計画」の 検討の範囲

(年度計画等 を別途策定)

(基準等を 別途策定)

セキュリティ技術開発

【Ⅰ.確保するべき セキュリティの検討】

電子政府の最適化 府省庁共通システムの開発

設計時からのセキュリティ確保 フィルタリング導入

(連携・推進 にあたって の体制等)

【Ⅱ.大括り項目】

「第2次計画の検討の範囲(“土俵”)」の検討①

「確保するべきセキュリティの検討」と「大括り項目」について

CIAの確保 Confidentiality

Integrity Availability

BCP 市場性

理念・哲学

メッセージ 目標・

枠組設定 推進体制 重点政策

(社会に対して 発出するメッ セージ等)

「政府機関における対策の遅れ」 「サイバー攻撃、職員の持ち出しによる

(5)

●第2次計画の検討時に考慮すべき視点として、検討委員から御意見を頂いたものを中心に選択 し、優先的に御議論頂き、第2次計画の検討の範囲(“土俵”)を設定する。

(NISC・各省庁が 取り組む具体的施策)

(各種基準、

実施手順等)

「第2次計画の検討の範囲(“土俵”)」の検討②

第2次計画の「検討時に考慮すべき視点」について

・・・

政策推進にあたっての 基本的スタンス

重点を置く対策段階 地域性

【Ⅰ.確保するべき 政策方針 セキュリティの検討】

(社会における 課題、基本ス

(連携・推進 にあたって

理念・哲学

メッセージ 目標・

枠組設定 推進体制 重点政策

(国家目標、枠組、

主体、個別目標

(社会に対して 発出するメッ

(具体的なリスク、

政策の方向性

具体的ツール 具体的ツール 個別施策 個別施策

【Ⅲ.第2次計画検討 時に考慮すべき視点】

「情報セキュリティ基本計画」

の検討の範囲

(年度計画等 を別途策定)

(基準等を

別途策定)

(6)

「第2次計画の検討の範囲(“土俵”)」の検討③ ~検討の全体像~

Ⅰ.確保するべきセキュリティの検討

(1)確保するべきセキュリティの検討 (2)他分野との関係

製造物責任 防災

科学技術 知財

プライバシー 企業のリスクマネジメント

・・・

理念・哲学

メッセージ 目標・

枠組設定 推進体制 重点政策

Ⅱ.大括り項目

Ⅲ.第2次計画 検討時に考 慮すべき視点

(6)具体的政策・

対策

準備段階

(Preparedness)

対応段階

(2)重点を置く 対策段階

経済

(1)政策推進 にあたって

の基本的 スタンス

地方部 都市部

(3)対策の実施における国内地域性 (5)対策実施主体、

問題の理解・

解決促進主体

政府機関

地方公共団体 対策実施主体

Security 文化醸成 政府機関

対策

機密性・完全性・可用性、事業継続性、公共性・市場性、透明性等 の様々な切り口から考えるか。

例えば、以下の取扱いは?

-システム面、マネジメント面

-人的側面、技術的側面

-求められるセキュリティレベルに応じた対策

-違法有害情報に係る対策

参照

関連したドキュメント

地域活性 の推進 総合特区制度 の推進 環境未来都市 構想の推進 地方分権改革の推進. .沖縄政策・ 方対策の推進………

新規 予算 全国版空き家・空き地バンクの構築や空き家等の流通促進に取り組む団体等への支援 1.1億円 (皆増) 23億円 (1.15倍)

1.規模の算定条件 (1)想定人口 「第5次枚方市総合計画」の計画期間は平成 28 年度から平成 39 年度までの 12 年間としています。総合 計画における、平成 55

S.4 0.) 経営政策 市場志向的な経営政策 例として 組織政策 [資本調達と投資の]政策 信用政策

海岸漂着物対策を総合的かつ効果的に推進するための基本的な方針(概要)

50 第3章 第1期計画における取り組みの評価と今後の課題 平成 27 年度からの「子ども・子育て支援新制度」への移行に伴い、本市では、第1

内閣官房からの早期警戒情報提供の枠組みの整備

資料9-1 重要インフラにおける取組の進捗状況(年次報告)(案)について 資料9-2