ページの先頭です

ページ内を移動するためのリンク
本文(c)へ

セキュリティの部屋

INFORMATION 6-3 App.01 セキュリティお役立ちリンク【詳細編】

国等の基本文書、白書、解説文書

基本文書(法律・基本計画・各種方針等)

基本文書(サイバーセキュリティ関連)

各種白書・年次報告書類

情報セキュリティマネジメント(ISMS)関連

  • ISMS適合性評価制度【JIPDEC】
  • JIS Q 27002_2014 情報技術?セキュリティ技術?情報セキュリティ管理策の実践のための規範【JIPDEC】
  • ISMSユーザーズガイド-JISQ270012014(ISO_IEC270012013)対応【JIPDEC】

各実施事項毎の参考情報【経営者、管理者向け】

サイバーセキュリティ全般

サイバーセキュリティ対策に関する参考情報【サイバーセキュリティ経営ガイドラインVer 2.0関連】

  • サイバーセキュリティ経営ガイドラインVer 2.0【METI】より転載
  • 重要10項目全般に関連する参考情報
    • サイバーセキュリティ経営ガイドライン Ver 2.0実践のためのプラクティス集(IPA)
    • 中小企業の情報セキュリティ対策ガイドライン(IPA)
      • (中小企業がセキュリティ対策に取り組む上でのポイントを解説したガイドライン。最低限対策が求められる
      • 「情報セキュリティ5か条」や、企業のセキュリティ対策状況を診断する「5分でできる!情報セキュリティ自社診断」等の付録も提供。)
      • https://www.ipa.go.jp/security/guide/sme/about.html
    • ISO/IEC 27002:2013(ISO/IEC)
      • (情報マネジメントシステムの仕様を定めた国際標準規格であり、情報セキュリティ管理のベストプラクティスを提供。)
    • Framework for Improving Critical Infrastructure Cybersecurity [Version 1.0](NIST)
    • SP800-53 [Rev.4](NIST)
    • SP800-171 [Rev.1](NIST)
      • (連邦政府機関以外の組織及び情報システムに対するCUI11を保護する上で実施すべきセキュリティ対策を提示した米国のガイドライン。米国連邦政府関係の業務を受託する際に、本ガイドラインへの準拠が要求される場合がある。)
      • http://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-171r1.pdf
  • 指示3「サイバーセキュリティ対策のための資源(予算、人材等)の確保」に関連する参考情報
    • ITのスキル指標を活用した情報セキュリティ人材育成ガイド[2015年5月](IPA)
      • (サイバー攻撃等を防ぐためにどのような対策が必要で、その対策を実施するためにはどのような人材が必要なのかを例示し、人材育成を行うためのヒントをまとめたガイドライン。)
      • https://www.ipa.go.jp/archive/files/000039528.pdf
    • 職場の情報セキュリティ管理者のためのスキルアップガイド[2015年9月](IPA)
      • (セキュリティ上の脅威を取り上げ、被害を防ぐためにはどのような対策を実施すべきかを例示し、セキュリティ管理者としての役割を具体的に提示したガイドライン。)
      • https://www.ipa.go.jp/archive/files/000047872.pdf
  • 指示4「サイバーセキュリティリスクの把握とリスク対応に関する計画の策定」に関連する参考情報
    • 中小企業の情報セキュリティ対策ガイドライン(IPA)
  • 指示5「サイバーセキュリティリスクに対応するための仕組みの構築」に関連する参考情報
    • 「高度標的型攻撃」対策に向けたシステム設計ガイド[2014年9月](IPA)
    • 高度サイバー攻撃への対処におけるログの活用と分析方法[1.0版](JPCERT/CC)
      • (サイバー攻撃への備えと効果的な対策の観点から、一般的に利用される機器に攻撃者の活動の痕跡をログとして残すための考え方、それらのログから痕跡を見つけ出す方法等を記載したガイドライン。)
      • https://www.jpcert.or.jp/research/apt-loganalysis.html
    • 組織における内部不正防止ガイドライン [第4版](IPA)
      • (組織における内部不正を防止するために実施すべき対策として、10の観点(コンプライアンス、職場環境等)のもと30項目の対策を提示したガイドライン。)
      • https://www.ipa.go.jp/security/guide/insider.html
    • 秘密情報の保護ハンドブック [平成 28 年 2 月](経済産業省)
  • 指示6「サイバーセキュリティ対策におけるPDCAサイクルの実施」に関連する参考情報
    • 情報セキュリティマネジメントシステム(ISMS)適合性評価制度(JIPDEC)
      • (情報セキュリティマネジメントシステムにおける国際標準規格 ISO/IEC27001 に基づいて第三者認証を行う制度。)
      • https://isms.jp/isms.html
    • サイバーセキュリティマネジメントシステム(CSMS)適合性評価制度(JIPDEC)
      • (産業用オートメーション及び制御システムを対象としたサイバーセキュリティマネジメントシステムにおける国際標準規格 IEC62443-2 に基づいて第三者認証を行う制度。)
      • https://isms.jp/csms.html
    • 情報セキュリティ管理基準(経済産業省)
    • 組織の情報セキュリティ対策自己診断テスト 情報セキュリティ対策ベンチマーク(IPA)
      • (Web 上で質問に答えることによって、自社のセキュリティ対策の実施状況を散布図、レーダーチャート、スコア等で表示するツール。自社の対策状況を他社の対策状況と比較することも可能。)
      • https://www.ipa.go.jp/archive/security/sme/benchmark/about.html
    • 安全なウェブサイトの作り方 [第 7 版](IPA)
      • (セキュリティを考慮した Web サイトを作成するための技術的な対策を提示したガイドライン。別冊としてWeb サイトに脆弱性が存在していないかを確認するためのテスト項目を提示したウェブ健康診断仕様等も提供。)
      • https://www.ipa.go.jp/security/vuln/websecurity.html
    • JVN(IPA、JPCERT/CC)
      • (日本で使用されているソフトウェア等の脆弱性関連情報とその対策情報を提供する、脆弱性対策情報ポータルサイト。)
      • https://jvn.jp/
  • 指示7「インシデント発生時の緊急対応体制の整備」に関連する参考情報
    • CSIRT 構築マテリアル(JPCERT/CC)
      • (組織的なインシデント対応を行うための CSIRT を構築する上で、「構想フェーズ」、「構築フェーズ」、「運用フェーズ」のそれぞれの段階で考慮すべきポイントを解説したガイドライン。)
      • https://www.jpcert.or.jp/csirt_material/
    • CSIRT 構築に役立つ参考資料(日本シーサート協議会)
  • 指示8「インシデントによる被害に備えた復旧体制の整備」に関連する参考情報
    • 事業継続ガイドライン [平成 25 年 8 月改定](内閣府)
  • 指示9「ビジネスパートナーや委託先等を含めたサプライチェーン全体の対策および状況把握」に関連する参考情報
    • 情報サービス・ソフトウェア産業における下請適正取引等の推進のためのガイドライン [平成29年3月](経済産業省)
    • SECURITY ACTION セキュリティ対策自己宣言 (IPA)
  • 指示10「情報共有活動への参加を通じた攻撃情報の入手とその有効活用および提供」に関連する参考情報
    • 届出・相談・情報提供(IPA)
    • 標的型サイバー攻撃特別相談窓口(IPA)
    • サイバー情報共有イニシアティブ(J-CSIP)(IPA)
      • (重要インフラで利用される機器の製造業者、電力業界、ガス業界、化学業界、石油業界、資源開発業界、自動車業界、クレジット業界において情報共有と早期対応を行うための活動。)
      • https://www.ipa.go.jp/security/J-CSIP/
    • @police(警察庁)
      • (サイバー犯罪・サイバーテロの未然防止及び被害の拡大防止を図るために、ネットワークセキュリティに関する様々な情報を提供する Web サイト。)
      • https://www.npa.go.jp/cyberpolice/

DX関連

テレワーク関連

AI関連

IoTセキュリティ関連

IT-BCP関連

インシデント対応

個人情報保護関連

システム開発・運用(外部委託)

人材育成

法令・規則

一般ユーザ向け啓発資料【IT利用局面毎】

サイバーセキュリティ関連組織が開設するポータルサイト

【関連リンク】
【前後のページ】

ページトップへ