Skip to content

DNET_SCLaw

nishi_74322014 edited this page Sep 11, 2026 · 1 revision

SC:法制度

概要

背景

  • ICTの拡大に伴い重要性が増してきた。
  • その中で、色々な疑問が湧いてきた。
    • 何処まで対策をすればイイのか?
    • 自社のセキュリティ水準の測定

規格と制度

技術系

# 概要 規格番号 規格名称 国内規格番号 認証 / 認定制度
1 製品セキュリティ評価 / 認証 ISO/IEC 15408
-1:2009
-2:2008
-3:2008
情報技術 - セキュリティ技法
ITセキュリティの評価基準
第1部:概要及び一般モデル
第2部:セキュリティ機能成分
第3部:セキュリティ保証成分
JIS X 5070-1:2011
第1部:発行済み
第2部:改定中
第3部:改定中
JISEC
2 カード会社が共同で策定した情報セキュリティ基準 PCI DSS v3.2 Payment Card Industry Data Security Standard 各カードごとに有る
3 暗号モジュールのセキュリティ評価 / 認証 ISO/IEC 19790:2012 情報技術 - セキュリティ技術
暗号モジュールのセキュリティ要求事項
JIS X 19790:2015 JCMVP
4 暗号モジュールのセキュリティ評価 / 認証 ISO/IEC 24759:2017 情報技術 - セキュリティ技術
暗号モジュールの試験要求事項
JIS X 24759:2017 JCMVP

マネジメント系

  • ISMS/CSMS/ITSMS/BCMS
    • ISMS/CSMS(セキュリティ系)
    • ITSMS/BCMS(サービス系)

認証などがある。

  • セキュリティ系

    • ISMS適合性評価制度(SC:基礎の該当節を参照)
# 概要 規格番号 規格名称(情報技術 - セキュリティ技術) 国内規格番号
1 ISMSファミリー規格の概要と用語 ISO/IEC 27000:2018 情報セキュリティ・マネジメント・システム - 一般概要及び用語 JIS Q 27000:2014
2 ISMSの確立(導入/運用/監視/レビュー/維持/改善)の要求事項 ISO/IEC 27001:2013 情報セキュリティ・マネジメント・システム - 要求事項 JIS Q 27001:2014
3 ISMSの導入/実施/維持/改善のベストプラクティス ISO/IEC 27002:2013 情報セキュリティ管理策の実践のための規範 JIS Q 27002:2014
4 ISMSの実装(計画~導入)に関するガイダンス ISO/IEC 27003:2017 情報セキュリティ・マネジメント・システム - 手引き
5 ISMSの有効性の評価に関するガイダンス ISO/IEC 27004:2016 情報セキュリティ・マネジメント - モニタリング、測定、分析及び評価
6 情報セキュリティのリスク・マネジメントに関するガイドライン ISO/IEC 27005:2018 情報セキュリティ・リスク・マネジメント
7 ISMS認証を希望する組織の
審査・認証を行う認証機関に対する要求事項を規定
ISO/IEC 27006:2015 情報セキュリティ・マネジメント・システムの
審査・認証を行う認証機関に対する要求事項
JIS Q 27006:2018
8 ISMS監査の実施に関するガイドライン ISO/IEC 27007:2017 情報セキュリティ・マネジメント・システム監査のための指針
9 組織の情報セキュリティ管理策のレビューに関するガイドライン ISO/IEC 27008:2011 情報セキュリティ管理策の監査員のための指針
10 業界間及び組織間コミュニケーションのための
情報セキュリティ・マネジメントに関する規格
ISO/IEC 27010:2015 業界間及び組織間コミュニケーションのための
情報セキュリティ・マネジメント
11 ISO / IEC 27002に基づいた電気通信業界の組織における
情報セキュリティ・マネジメント導入を支援するガイドライン
ISO/IEC 27011:2016 ISO / IEC 27002に基づく電気通信組織のための
情報セキュリティ・モニタリング、測定、分析及び評価
12 ISO / IEC 27002に基づいたクラウド・サービスにおける
情報セキュリティ管理策に関するガイドライン
ISO/IEC 27017:2015 ISO / IEC 27002に基づくクラウド・サービスのための
情報セキュリティ管理策の実践の規範
JIS Q 27017:2016
  • ISO/IEC 27000 / 27001 / 27002 は SC の該当節も参照。

    • CSMS適合性評価制度
# 概要 規格番号 規格名称 国内規格番号 認証 / 認定制度
1 産業用オートメーション及び制御システム
に対するセキュリティマネジメントの要求事項
IEC 62443-2-1 CSMS適合性評価制度
  • その他
# 概要 規格番号 規格名称 国内規格番号 認証 / 認定制度
1 企業における個人情報保護措置の
適切性を評価 / 認定するための国内規格
個人情報保護マネジメント・システム - 要求事項 JIS Q 15001:2017 プライバシー・マーク制度
2 システム開発プロセスにおける組織の
セキュリティ対策実施能力を測定 / 評価するための規格
ISO / IEC 21827:2008 情報技術 - セキュリティ技術 - SSE-CMM
  • サービス系
    • ITSMS適合性評価制度(SM:法制度の該当節を参照)
    • BCMS適合性評価制度(SM:法制度の該当節を参照)

詳細

個人情報、マイナンバー(法律と制度)

知的財産権を保護するための法律

電子文書(法令、タイムビジネス関連制度)

情報セキュリティ、ITサービス(規格と制度)

情報セキュリティ(法律とガイドライン)

内部統制に関する法制度

移行メモ

  • ISMS 規格の表の「情報セキュリティ・マネジメント・システム - 般概要及び用語」は 「一般概要及び用語」に、「認定するための国内企画」は「国内規格」に正した。
  • 元 Wiki では ISO/IEC 27000:2018 のリンク先が 「SM:法制度 - ISO/IEC 20000 及び ITIL」になっていたが、 ISMS 側の規格であるため SC の該当節への参照に改めた。
  • 元 Wiki の表は結合セル(~)を含んでいたため、 セルの内容を展開して平坦な表にした(技術系の表の 4 行目)。
  • 元 Wiki では表のセル内に他ページへのリンクが埋め込まれていたが、 GitHub Wiki の表では読みにくくなるため、参照は表の直後にまとめた。
  • 元 Wiki で見出しそのものが他ページへのリンクになっていた箇所 (「詳細」配下の各見出し)は、 GitHub Wiki では見出しからアンカが生成されるため、 見出しをプレーン・テキストとし、リンクは直下の本文に置いた。
  • PukiWiki のページ内アンカ(#xxxxxxxx)は GitHub Wiki では再現できないため、 他ページのアンカを指すリンクは「〜(ページ名 の該当節を参照)」の形に置き換えた。
  • 未移行のページはファイル名を予約し、TODO.md に記録した。

Tags: 移行, 資格, SC, 法制度, ISO/IEC 15408, PCI DSS, ISO/IEC 27000, ISMS適合性評価制度, CSMS, プライバシーマーク, SSE-CMM

NetDevInfraWiki

マイクロソフト系技術情報 Wiki
Open 棟梁 Wiki

(未着手)

開発基盤部会 Wiki

移行管理: DONETODO

Clone this wiki locally