-
Notifications
You must be signed in to change notification settings - Fork 0
DNET_SCLaw
nishi_74322014 edited this page Sep 11, 2026
·
1 revision
- ICTの拡大に伴い重要性が増してきた。
- その中で、色々な疑問が湧いてきた。
- 何処まで対策をすればイイのか?
- 自社のセキュリティ水準の測定
| # | 概要 | 規格番号 | 規格名称 | 国内規格番号 | 認証 / 認定制度 |
|---|---|---|---|---|---|
| 1 | 製品セキュリティ評価 / 認証 | ISO/IEC 15408 -1:2009 -2:2008 -3:2008 |
情報技術 - セキュリティ技法 ITセキュリティの評価基準 第1部:概要及び一般モデル 第2部:セキュリティ機能成分 第3部:セキュリティ保証成分 |
JIS X 5070-1:2011 第1部:発行済み 第2部:改定中 第3部:改定中 |
JISEC |
| 2 | カード会社が共同で策定した情報セキュリティ基準 | PCI DSS v3.2 | Payment Card Industry Data Security Standard | - | 各カードごとに有る |
| 3 | 暗号モジュールのセキュリティ評価 / 認証 | ISO/IEC 19790:2012 | 情報技術 - セキュリティ技術 暗号モジュールのセキュリティ要求事項 |
JIS X 19790:2015 | JCMVP |
| 4 | 暗号モジュールのセキュリティ評価 / 認証 | ISO/IEC 24759:2017 | 情報技術 - セキュリティ技術 暗号モジュールの試験要求事項 |
JIS X 24759:2017 | JCMVP |
- ISO/IEC 15408 は 情報セキュリティ、ITサービス(規格と制度)の該当節、 PCI DSS / JISEC / JCMVP は 高度午前 - 技術要素 - セキュリティの該当節も参照。
- ISMS/CSMS/ITSMS/BCMS
- ISMS/CSMS(セキュリティ系)
- ITSMS/BCMS(サービス系)
認証などがある。
-
セキュリティ系
- ISMS適合性評価制度(SC:基礎の該当節を参照)
| # | 概要 | 規格番号 | 規格名称(情報技術 - セキュリティ技術) | 国内規格番号 |
|---|---|---|---|---|
| 1 | ISMSファミリー規格の概要と用語 | ISO/IEC 27000:2018 | 情報セキュリティ・マネジメント・システム - 一般概要及び用語 | JIS Q 27000:2014 |
| 2 | ISMSの確立(導入/運用/監視/レビュー/維持/改善)の要求事項 | ISO/IEC 27001:2013 | 情報セキュリティ・マネジメント・システム - 要求事項 | JIS Q 27001:2014 |
| 3 | ISMSの導入/実施/維持/改善のベストプラクティス | ISO/IEC 27002:2013 | 情報セキュリティ管理策の実践のための規範 | JIS Q 27002:2014 |
| 4 | ISMSの実装(計画~導入)に関するガイダンス | ISO/IEC 27003:2017 | 情報セキュリティ・マネジメント・システム - 手引き | - |
| 5 | ISMSの有効性の評価に関するガイダンス | ISO/IEC 27004:2016 | 情報セキュリティ・マネジメント - モニタリング、測定、分析及び評価 | - |
| 6 | 情報セキュリティのリスク・マネジメントに関するガイドライン | ISO/IEC 27005:2018 | 情報セキュリティ・リスク・マネジメント | - |
| 7 | ISMS認証を希望する組織の 審査・認証を行う認証機関に対する要求事項を規定 |
ISO/IEC 27006:2015 | 情報セキュリティ・マネジメント・システムの 審査・認証を行う認証機関に対する要求事項 |
JIS Q 27006:2018 |
| 8 | ISMS監査の実施に関するガイドライン | ISO/IEC 27007:2017 | 情報セキュリティ・マネジメント・システム監査のための指針 | - |
| 9 | 組織の情報セキュリティ管理策のレビューに関するガイドライン | ISO/IEC 27008:2011 | 情報セキュリティ管理策の監査員のための指針 | - |
| 10 | 業界間及び組織間コミュニケーションのための 情報セキュリティ・マネジメントに関する規格 |
ISO/IEC 27010:2015 | 業界間及び組織間コミュニケーションのための 情報セキュリティ・マネジメント |
- |
| 11 | ISO / IEC 27002に基づいた電気通信業界の組織における 情報セキュリティ・マネジメント導入を支援するガイドライン |
ISO/IEC 27011:2016 | ISO / IEC 27002に基づく電気通信組織のための 情報セキュリティ・モニタリング、測定、分析及び評価 |
- |
| 12 | ISO / IEC 27002に基づいたクラウド・サービスにおける 情報セキュリティ管理策に関するガイドライン |
ISO/IEC 27017:2015 | ISO / IEC 27002に基づくクラウド・サービスのための 情報セキュリティ管理策の実践の規範 |
JIS Q 27017:2016 |
-
ISO/IEC 27000 / 27001 / 27002 は SC の該当節も参照。
- CSMS適合性評価制度
| # | 概要 | 規格番号 | 規格名称 | 国内規格番号 | 認証 / 認定制度 |
|---|---|---|---|---|---|
| 1 | 産業用オートメーション及び制御システム に対するセキュリティマネジメントの要求事項 |
IEC 62443-2-1 | - | - | CSMS適合性評価制度 |
- その他
| # | 概要 | 規格番号 | 規格名称 | 国内規格番号 | 認証 / 認定制度 |
|---|---|---|---|---|---|
| 1 | 企業における個人情報保護措置の 適切性を評価 / 認定するための国内規格 |
- | 個人情報保護マネジメント・システム - 要求事項 | JIS Q 15001:2017 | プライバシー・マーク制度 |
| 2 | システム開発プロセスにおける組織の セキュリティ対策実施能力を測定 / 評価するための規格 |
ISO / IEC 21827:2008 | 情報技術 - セキュリティ技術 - SSE-CMM | - | - |
移行メモ
- ISMS 規格の表の「情報セキュリティ・マネジメント・システム - 般概要及び用語」は 「一般概要及び用語」に、「認定するための国内企画」は「国内規格」に正した。
- 元 Wiki では ISO/IEC 27000:2018 のリンク先が 「SM:法制度 - ISO/IEC 20000 及び ITIL」になっていたが、 ISMS 側の規格であるため SC の該当節への参照に改めた。
- 元 Wiki の表は結合セル(
~)を含んでいたため、 セルの内容を展開して平坦な表にした(技術系の表の 4 行目)。- 元 Wiki では表のセル内に他ページへのリンクが埋め込まれていたが、 GitHub Wiki の表では読みにくくなるため、参照は表の直後にまとめた。
- 元 Wiki で見出しそのものが他ページへのリンクになっていた箇所 (「詳細」配下の各見出し)は、 GitHub Wiki では見出しからアンカが生成されるため、 見出しをプレーン・テキストとし、リンクは直下の本文に置いた。
- PukiWiki のページ内アンカ(
#xxxxxxxx)は GitHub Wiki では再現できないため、 他ページのアンカを指すリンクは「〜(ページ名の該当節を参照)」の形に置き換えた。- 未移行のページはファイル名を予約し、TODO.md に記録した。
Tags: 移行, 資格, SC, 法制度, ISO/IEC 15408, PCI DSS, ISO/IEC 27000, ISMS適合性評価制度, CSMS, プライバシーマーク, SSE-CMM
このWikiは「Open棟梁Project」,「OSSコンソーシアム 開発基盤部会」によって運営されています。