情報システムの設備環境基準(JEITA 基準)の引用例

2007 年 5 月
情報システムの設備環境基準(JEITA 基準)の引用例
<コンピュータセンタの安全対策を求める官公庁の指針>
平成 18 年 6 月 15 日
情報システムの信頼性向上に関するガイドライン
経済産業省
政府機関の情報セキュリティ対策のための統一基準
情報セキュリティ政策会議
重要インフラの情報セキュリティ対策に係わる行動計画
内閣官房情報セキュリティセンター 2006 年
2005 年
<情報システムの設備環境基準(JEITA 基準)の具体的引用例>
・情報システムの構築等におけるセキュリティ要件及びセキュリティ機能の検討に関する解説書
内閣官房情報セキュリティセンター
2.
2006 年 6 月
セキュリティ要求仕様の作成手順
3.1
物理的な設置環境に関する前提条件
本システムのマシンルームを含むデータセンターは、電力供給部分(分電盤を境界点とする)
まですべて準備されているものとする。データセンターは以下の基準を満たすものとする。
・情報システムの設備環境基準(JEITA IT-1002)
・政府機関調達者向けのセキュリティ要件作成マニュアル
(政府機関の調達者向け)
独立行政法人情報処理推進機構 2007 年 6 月
2.
セキュリティ要求仕様の作成手順
3.1
物理的な設置環境に関する前提条件
本システムのマシンルームを含むデータセンターは、電力供給部分(分電盤を境界点とする)
まですべて準備されているものとする。データセンターは以下の基準を満たすものとする。
・情報システムの設備環境基準(JEITA IT-1002)
・調達におけるセキュリティ要求仕様作成マニュアル (地方自治体の調達者向け)
独立行政法人情報処理推進機構 2007 年 6 月
(付録 C-4)Web システム
1.3.1
物理的な設置環境に関する前提条件
サーバを設置するマシンルームとこれを含むデータセンターに対して、所定の基準を満たす
ことを前提として挙げている。基準の例としては下記のものが挙げられる。
・情報システムの設備環境基準(JEITA IT-1002)
・情報システムの信頼性向上のための取引慣行・契約に関する研究会
中間まとめ
経済産業省商務情報政策局情報処理振興課 2007 年 1 月
(別紙3)セキュリティ要求仕様書サンプル
5.物理的セキュリティ対策
データセンターは下記に示す基準を満たすものとする。
(ウ)情報システムの設備環境基準(JEITA IT-1002)