参考文献タイトル 発刊日 発行元 企業における情報セキュリティ

参考文献タイトル
企業における情報セキュリティガバナンスのあり方に関する研究会報告書
http://www.meti.go.jp/report/data/g50331dj.html
『情報システムの信頼性向上のための取引慣行・契約に関する研究会
∼情報システム・モデル取引・契約書∼(受託開発(一部企画を含む)、保守運用<第1版>』
http://www.meti.go.jp/policy/it_policy/keiyaku/index.html
『新「システム監査基準」、「システム管理基準」』
http://www.meti.go.jp/policy/it_policy/press/0005668/
『情報システムの信頼性向上に関するガイドライン』
http://www.meti.go.jp/press/20060615002/20060615002.html
『システム管理基準追補版(財務報告に係るIT統制ガイダンス)』
http://www.meti.go.jp/press/20070330002/20070330002.html
『情報システムの信頼性向上に関する評価指標(試行版)』
http://www.meti.go.jp/press/20070413003/20070413003.html
『コンピュータ不正アクセス対策基準』
http://www.meti.go.jp/press/past/c60806a2.html
『情報システム安全対策基準』
http://www.meti.go.jp/kohosys/topics/10000098/esecu03j.pdf
『情報セキュリティ管理基準』
http://www.meti.go.jp/feedback/downloadfiles/i30129cj.pdf
情報システムの信頼性向上に関する評価指標
http://www.meti.go.jp/press/20070413003/20070413003.html
情報セキュリティガバナンス研究会報告書
http://search.e-gov.go.jp/servlet/Public?CLASSNAME=Pcm1030&btnDownload=yes&hdnSeqno=0000025559
企業における情報セキュリティガバナンスのあり方に関する研究会
http://www.meti.go.jp/policy/netsecurity/sec_gov-TopPage.html
個人情報の保護に関する法律についての経済産業分野を対象とするガイドライン
発刊日
発行元
2005年3月 経済産業省商務情報政策局
2007年4月 経済産業省商務情報政策局情報処理振興課
2004年10月 経済産業省商務情報政策局
2006年6月 経済産業省商務情報政策局
2007年3月 経済産業省商務情報政策局
2007年4月 経済産業省商務情報政策局
2000年12月 通商産業省
1997年9月 通商産業省
2003年4月 経済産業省商務情報政策局
2007年4月 経済産業省
2007年3月 経済産業省
2005年3月 経済産業省
2004年10月 経済産業省
情報システムに係る政府調達へのSLA導入ガイドライン
http://www.meti.go.jp/kohosys/press/0005140/1/040414it2.pdf
事業継続計画策定ガイドライン
http://www.meti.go.jp/report/downloadfiles/g50331d06j.pdf
情報システムに係る総合運用性フレームワーク
ソフトウェア等脆弱性関連情報取扱基準
ソフトウェア開発委託基本モデル契約
オープンソースソフトウェアの利用状況調査/導入検討ガイドライン
カスタムソフトウェア開発のための契約書に記載すべき主要事項
企業行動の開示・評価に関する研究会 中間報告
2004年3月 経済産業省
『公共ITにおけるアウトソーシングに関するガイドライン』
http://www.soumu.go.jp/denshijiti/pdf/060213_03.pdf
ASP・SaaSの情報セキュリティ対策に関する研究会
http://www.soumu.go.jp/joho_tsusin/policyreports/chousa/asp_saas/index.html
電気通信事業における情報セキュリティマネジメント指針
http://www.soumu.go.jp/s-news/2006/pdf/060331_23_bt01.pdf
情報通信ネットワーク安全・信頼性基準
http://www.soumu.go.jp/joho_tsusin/whatsnew/kokuji/network_0203.html
総務省の情報通信政策に関するポータルサイト
http://www.soumu.go.jp/joho_tsusin/joho_tsusin.html
IT時代の公正な紛争解決に向けて 円滑な電気通信事業展開のための制度と実務 【第6版】
http://www.soumu.go.jp/hunso/051101.html
電気通信事業者のネットワーク構築マニュアル【平成16年5月改定版】
http://www.soumu.go.jp/joho_tsusin/policyreports/japanese/misc/NetWork-Manual/index.html
2003年3月 総務省 情報通信政策局 情報セキュリティ室
2005年3月 経済産業省
2007年6月 経済産業省商務情報政策局情報処理振興課
2004年7月 経済産業省
2003年8月 通産商告示第359号
2005年8月 経済産業省商務情報政策局企業行動課
2007年6月 総務省 情報通信政策局 情報セキュリティ対策室
2006年3月 総務省 情報通信政策局 情報セキュリティ対策室
1987年 総務省総合通信基盤局 電気通信技術システム課
総務省
2005年11月 総務省 電気通信事業紛争処理委員会
2004年5月 総務省 総合通信基盤局電気通信事業部事業政策課
参考文献タイトル
『財務報告に係る内部統制の評価及び監査の基準
並びに財務報告に係る内部統制の評価及び監査に関する実施基準の設定について(意見書)』
http://www.fsa.go.jp/singi/singi_kigyou/tosin/20070215.html
発刊日
発行元
2007年2月 金融庁企業会計審議会
事業継続ガイドライン 第一般
http://www.bousai.go.jp/MinkanToShijyou/guideline01.pdf
2005年8月 内閣府中央防災会議
中小企業BCP策定運用指針
http://www.chusho.meti.go.jp/bcp/
2006年2月 中小企業庁
金融機関等におけるコンティンジェンシープラン策定のための手引書
http://www.fisc.or.jp/isolate/contingency.php
2006年3月 財団法人金融情報システムセンター
ソフトウェアライセンス契約等に関する独占禁止法上の考え方
内閣官房情報セキュリティセンター
http://www.nisc.go.jp/
『ITIL』Information Technology Infrastructure Library
情報システムの信頼性向上に関する評価指標
http://www.meti.go.jp/press/20070413003/20070413003.html
情報セキュリティガバナンス研究会報告書
http://search.e-gov.go.jp/servlet/Public?CLASSNAME=Pcm1030&btnDownload=yes&hdnSeqno=0000025559
企業における情報セキュリティガバナンスのあり方に関する研究会
http://www.meti.go.jp/policy/netsecurity/sec_gov-TopPage.html
個人情報の保護に関する法律についての経済産業分野を対象とするガイドライン
情報セキュリティ対策ベンチマーク
ttp://www.ipa.go.jp/security/benchmark/
BS25999-1
BS25999-2
JIS−Q27001
JIS−Q27002
『共通フレーム2007「暫定版」− SLCP-JCF2007 −』
「政府機関の情報セキュリティ対策のための統一基準」
http://www.nisc.go.jp/active/general/kijun01.html
地方公共団体システム調達におけるセキュリティ要件の検討支援ツール
http://www.ipa.go.jp/security/fy18/development/localgov/lg_secstdy_top.html
情報セキュリティ読本
http://www.ipa.go.jp/security/awareness/management/management.html
ITセキュリティ評価及び認証制度(JISEC)
http://www.ipa.go.jp/security/jisec/index.html
ITユーザとベンダのための定量的見積りの勧め ∼見積り精度を向上する重要ポイント∼
http://sec.ipa.go.jp/publish/pub3.php
経営者が参画する要求品質の確保 ∼超上流から攻めるIT化の勘どころ∼
http://sec.ipa.go.jp/publish/pub3.php
ソフトウェア開発データ白書2005 IT企業1000プロジェクトの定量データを徹底分析
http://coin.nikkeibp.co.jp/coin/nc/books/hakusho05/
アセスメントモデル活用ガイド
https://sec.ipa.go.jp/download/files/report/200612/sec-spiwg1-AMUG-20061218-v0.pdf
プロセス改善ナビゲーションガイド<なになぜ編>
https://sec.ipa.go.jp/download/files/report/200612/sec-spiwg1-PRNG-20061218-v0.pdf
情報システムの信頼性向上に関する評価指標(案)
2002年3月 公正取引委員会
内閣官房
英国商務省
2007年4月 経済産業省
2007年3月 経済産業省
2005年3月 経済産業省
2004年10月 経済産業省
IPA
日本規格協会
日本規格協会
日本規格協会
日本規格協会
2007年6月 IPA-SEC
2005年12月
IPA
2006年11月 IPA
IPA
2005年5月 IPA-SEC
2005年4月 IPA-SEC
2005年5月 IPA-SEC
2006年12月 IPA-SEC
2006年12月 IPA-SEC
2007年4月 IPA-SEC
参考文献タイトル
https://sec.ipa.go.jp/download/files/report/200705/reliability_070409.pdf
プロセス改善ナビゲーションガイド ∼プロセス診断活用編∼
ITプロジェクトの「見える化」∼上流工程編∼
ITプロジェクトの「見える化」∼下流工程編∼
ソフトウェア開発見積りガイドブック∼ITユーザとベンダにおける定量的見積りの実現∼
経営者が参画する要求品質の確保 ∼超上流から攻めるIT化の勘どころ∼第2版
超上流から攻めるIT化の原理原則17ヶ条
オープンソースソフトウェアの信頼性・性能評価手法及び障害解析ツールを公開
http://www.ipa.go.jp/software/open/forum/development/index.html
GNU 一般公衆利用許諾書バージョン3のディスカッション・ドラフト2(2006年7月27日版 日本語訳)
http://www.ipa.go.jp/software/open/ossc/2006/gplv3/gplv3-draft-2nd-ja.pdf
情報セキュリティ読本 改訂版 -IT時代の危機管理入門情報セキュリティ教本-組織の情報セキュリティ対策実践の手引き
国内におけるコンピュータウイルス被害状況調査 報告書
http://www.ipa.go.jp/security/fy17/reports/virus-survey/documents/2005_virus_domestic.pdf
2005 年 企業における情報セキュリティ事象被害額調査 報告書
http://www.ipa.go.jp/security/fy17/reports/virus-survey/documents/2005_model.pdf
情報セキュリティ水準評価指標研究会 報告書
http://www.ipa.go.jp/security/fy18/reports/study/all.pdf
情報セキュリティ対策ベンチマークセルフチェック
https://isec.ipa.go.jp/benchmark-new/member/;jsessionid=1D1CFF0FC2B21D6E4ACF3B82D2172EE9
ITセキュリティ評価及び認証制度(JISEC)
http://www.ipa.go.jp/security/jisec/index.html
暗号モジュール試験及び認証制度(JCMVP)
http://www.ipa.go.jp/security/jcmvp/index.html
連邦政府の情報セキュリティを飛躍的に向上させる新たなFISMA規格およびガイドライン
http://www.ipa.go.jp/security/publications/nist/documents/NIST_FISMA_J.pdf
NIST SP800 シリーズに見る情報セキュリティと事業継続計画
http://www.ipa.go.jp/security/publications/nist/documents/2006BCP.pdf
IT 製品のためのセキュリティ設定チェックリストプログラム−チェックリスト利用者と開発者のための手引き
http://www.ipa.go.jp/security/publications/nist/documents/SP800-70-J.pdf
情報システム開発ライフサイクルにおけるセキュリティの考慮事項
http://www.ipa.go.jp/security/publications/nist/documents/SP800-64-J.pdf
FIPS 199 連邦政府の情報および情報システムに対するセキュリティ分類規格
http://www.ipa.go.jp/security/publications/nist/documents/FIPS-199-J.pdf
FIPS 200 連邦政府の情報および情報システムに対する最低限のセキュリティ要求事項
http://www.ipa.go.jp/security/publications/nist/documents/FIPS-200-J.pdf
SP 800-18 rev.1連邦情報システムのためのセキュリティ計画策定ガイド
http://www.ipa.go.jp/security/publications/nist/documents/SP800-18Rev1-J.pdf
SP 800-26 ITシステムのためのセキュリティ自己アセスメントガイド
http://www.ipa.go.jp/security/publications/nist/documents/SP800-26-J.pdf
SP 800-30 ITシステムのためのリスクマネジメントガイド
http://www.ipa.go.jp/security/publications/nist/documents/SP800-30-J.pdf
SP 800-33 ITセキュリティのための基本テクニカルモデル
http://www.ipa.go.jp/security/publications/nist/documents/SP800-33-J.pdf
SP 800-34 IT システムにおける緊急時対応計画ガイド
http://www.ipa.go.jp/security/publications/nist/documents/SP800-34-J.pdf
SP 800-35 ITセキュリティサービスガイド
http://www.ipa.go.jp/security/publications/nist/documents/SP800-42-J.pdf
SP 800-42 ネットワークセキュリティテストにおけるガイドライン
http://www.ipa.go.jp/security/publications/nist/documents/SP800-42-J.pdf
SP 800-50 IT セキュリティの意識向上およびトレーニングプログラムの構築
http://www.ipa.go.jp/security/publications/nist/documents/SP800-50-J.pdf
発刊日
2007年4月
2007年5月
2006年6月
2006年4月
2006年4月
2006年4月
2005年11月
発行元
IPA-SEC
IPA-SEC
IPA-SEC
IPA-SEC
IPA-SEC
IPA-SEC
IPA-OSSセンター
2006年7月 IPA-OSSセンター
2006年11月 IPA-セキュリティセンター
2007年4月 IPA-セキュリティセンター
2006年11月 IPA-セキュリティセンター
2006年11月 IPA-セキュリティセンター
2006年11月 IPA-セキュリティセンター
IPA-セキュリティセンター
IPA-セキュリティセンター
IPA-セキュリティセンター
2006年5月 IPA-セキュリティセンター
2006年5月 IPA-セキュリティセンター
2007年3月 IPA-セキュリティセンター
IPA-セキュリティセンター
2006年9月 IPA-セキュリティセンター
2006年9月 IPA-セキュリティセンター
2007年3月 IPA-セキュリティセンター
2005年8月 IPA-セキュリティセンター
2006年10月 IPA-セキュリティセンター
2005年8月 IPA-セキュリティセンター
2005年8月 IPA-セキュリティセンター
2005年8月 IPA-セキュリティセンター
2005年8月 IPA-セキュリティセンター
2005年8月 IPA-セキュリティセンター
参考文献タイトル
SP 800-53 連邦政府情報システムにおける推奨セキュリティ管理策
http://www.ipa.go.jp/security/publications/nist/documents/SP800-53-J-Draft.pdf
SP 800-53Annex 1 連邦政府情報システムにおける推奨セキュリティ管理策セキュリティレベル低における必要最低限の管理策
http://www.ipa.go.jp/security/publications/nist/documents/SP800-53-Annex1-J-Draft.pdf
SP 800-53Annex 2 連邦政府情報システムにおける推奨セキュリティ管理策セキュリティレベル中における必要最低限の管理策
http://www.ipa.go.jp/security/publications/nist/documents/SP800-53-Annex2-J-Draft.pdf
SP 800-53Annex 3 連邦政府情報システムにおける推奨セキュリティ管理策セキュリティレベル高における必要最低限の管理策
http://www.ipa.go.jp/security/publications/nist/documents/SP800-53-Annex3-J-Draft.pdf
SP 800-55 情報技術システムのためのセキュリティメトリクスガイド
http://www.ipa.go.jp/security/publications/nist/documents/SP800-55-J.pdf
SP 800-60Volume I 第I巻:情報および情報システムのタイプとセキュリティ分類のマッピングガイド
http://www.ipa.go.jp/security/publications/nist/documents/SP800-60V1-J.pdf
SP 800-60VolumeⅡ 情報および情報システムのタイプとセキュリティ分類のマッピングガイド 付録
http://www.ipa.go.jp/security/publications/nist/documents/SP800-60V2-J.pdf
SP 800-61 コンピュータインシデント対応ガイド
http://www.ipa.go.jp/security/publications/nist/documents/SP800-61-J.pdf
SP 800-64 情報システム開発ライフサイクルにおけるセキュリティの考慮事項
http://www.ipa.go.jp/security/publications/nist/documents/SP800-64-J.pdf
SP 800-70 IT 製品のためのセキュリティ設定チェックリストプログラム -チェックリスト利用者と開発者のための手引
http://www.ipa.go.jp/security/publications/nist/documents/SP800-64-J.pdf
SP 800-73 rev.1 個人識別情報の検証インタフェース
http://www.ipa.go.jp/security/publications/nist/documents/SP800-73-J.pdf
SP 800-76 個人識別情報の検証における生体認証データ仕様
http://www.ipa.go.jp/security/publications/nist/documents/SP800-76-J.pdf
情報システム部門責任者のための情報セキュリティブックレット
http://www.ipa.go.jp/security/fy12/contents/booklet.pdf
「情報セキュリティ マネジメントのガイドラインの解説」 ITX 2001
http://www.ipa.go.jp/security/awareness/management/bs7799-gmits.PDF
NIST SP800 シリーズに見る情報セキュリティと事業継続計画
http://www.ipa.go.jp/security/publications/nist/documents/2006BCP.pdf
読者層別: 情報セキュリティ対策 実践情報
http://www.ipa.go.jp/security/awareness/awareness.html
コンピュータウイルスに関する届出について
http://www.ipa.go.jp/security/outline/todokede-j.html
セキュア・プログラミング講座
http://www.ipa.go.jp/security/awareness/vendor/programmingv2/index.html
安全なウェブサイトの作り方 改訂第2版
http://www.ipa.go.jp/security/vuln/documents/website_security.pdf
脆弱性関連情報に関する届出について
http://www.ipa.go.jp/security/vuln/report/index.html
パソコンユーザのためのスパイウェア対策 5 箇条
http://www.ipa.go.jp/security/antivirus/spyware5kajyou.html
セキュリティ要件検討支援ツール
http://www.ipa.go.jp/security/fy18/development/localgov/documents/tool.xls
調達におけるセキュリティ要求仕様作成マニュアル
http://www.ipa.go.jp/security/fy18/development/localgov/documents/manual.pdf
ソフトウエア製品開発者による脆弱性対策情報の公表マニュアル
http://www.ipa.go.jp/security/ciadr/vuln_announce_manual.pdf
企業・個人の情報セキュリティ対策事業∼小規模企業のための情報セキュリティ対策∼
http://www.ipa.go.jp/security/fy18/reports/contents/index.html
政府機関調達者向けセキュリティ要件活用ガイドブック
http://www.ipa.go.jp/security/fy17/reports/gov_chotatsu/katusyou_guide.pdf
政府機関調達者向けセキュリティ要件作成マニュアル
発刊日
発行元
2006年3月 IPA-セキュリティセンター
2006年4月 IPA-セキュリティセンター
2006年4月 IPA-セキュリティセンター
2006年4月 IPA-セキュリティセンター
2005年8月 IPA-セキュリティセンター
2006年8月 IPA-セキュリティセンター
2006年8月 IPA-セキュリティセンター
2005年8月 IPA-セキュリティセンター
2005年8月 IPA-セキュリティセンター
2007年3月 IPA-セキュリティセンター
2006年10月 IPA-セキュリティセンター
2006年6月 IPA-セキュリティセンター
2001年3月 IPA-セキュリティセンター
2000年10月 IPA-セキュリティセンター
2006年5月 IPA-セキュリティセンター
2005年8月 IPA-セキュリティセンター
2006年10月 IPA-セキュリティセンター
IPA-セキュリティセンター
2006年11月 IPA-セキュリティセンター
2007年6月 IPA-セキュリティセンター
2005年8月 IPA-セキュリティセンター
2006年11月 IPA-セキュリティセンター
2006年11月 IPA-セキュリティセンター
2007年6月 IPA-セキュリティセンター
2007年5月 IPA-セキュリティセンター
2006年3月 IPA-セキュリティセンター
2006年3月 IPA-セキュリティセンター
参考文献タイトル
http://www.ipa.go.jp/security/fy17/reports/gov_chotatsu/youken_manual.pdf
SOHO・家庭向け−セキュリティ対策マニュアル(Ver1.20)
http://www.ipa.go.jp/security/fy14/contents/soho/html/index.html
ITサービス・リスクマネジメントとSLA−ITサービスリスクのコントロール手段としてのSLA活用−
http://www.jeita.or.jp/japanese/public/list/detail.asp?id=250&cateid=6
JIS X 8341-2:2004 高齢者・障害者等配慮設計指針―情報通信における機器、ソフトウェア及びサービス―第2部:情報処理装置 ガ
イドブック&チェックリスト [2分冊]
http://www.jeita.or.jp/japanese/public/list/detail.asp?id=231&cateid=6
民間企業のためのEA実践ガイド-実態調査に基づくEAの導入・活用・評価-(平成17年度 ソリューションサービスに関する調査報告II)
http://www.jeita.or.jp/japanese/public/list/detail.asp?id=217&cateid=6
「情報システムの設備ガイド」 2006年5月改正
http://it.jeita.or.jp/document/setsubi/ITR1001-1002/1001B.html
「情報システムの設備環境基準」 2003年3月制定
http://it.jeita.or.jp/document/setsubi/ITR1001-1002/1002.html
民間向けITシステムのSLAガイドライン(第三版)
民間企業向け『EA(Enterprise Architecture)導入ガイド』
通信機器の安全確保のための表示に関するガイドライン(第3版)
発刊日
発行元
2003年5月 IPA-セキュリティセンター
2007年5月 JEITA
2006年3月 JEITA
2006年6月 JEITA
2006年5月 JEITA
2003年3月 JEITA
2006年10月 JEITA
2005年9月 JEITA
CIAJ
新しいソフトウェア開発委託取引のあり方(ソフトウェア開発委託モデル契約と解説)
http://www.jisa.or.jp/report/2002/14-J001.html
ASPサービスモデル利用規約と解説
http://www.jisa.or.jp/report/2004/16-J004.pdf
情報サービス取引ガイドライン
http://www.jisa.or.jp/legal/trade_guideline.html
アウトソーシングサービスモデル契約
http://www.jisa.or.jp/legal/outsource_contract_model.html
ソフトウェアライセンス契約に関する独占禁止法上の考え方
http://www.jftc.go.jp/pressrelease/02.march/020320.pdf
オープンソースソフトウェアの利用状況調査/導入検討ガイドラインの公表について
http://www.meti.go.jp/kohosys/press/0004397/1/030815opensoft.pdf
2002年5月 JISA
情報セキュリティスキルマップ構築の調査研究
http://www.ipa.go.jp/security/fy15/reports/skillmap/documents/skillmap_2003.pdf
情報セキュリティスキルマップ「スキルモデル作成ツール」
http://www.ipa.go.jp/security/fy15/reports/skillmap/documents/skillmodel_tool.xls
2004年3月 JNSA
ユーザー企業向けソフトウェアメトリックス調査2007
システム・リファレンス・マニュアル(第1回、第2巻)
要求仕様定義ガイドライン
2007年5月 JUAS
2006年5月 JUAS
2007年7月 JUAS
『地域企業の求めるITサービスの利活用と費用対効果調査研究』
2007年2月 JCSSA
ISMS適合性評価制度
http://www.isms.jipdec.jp/isms.html
ITSMS適合性評価制度
http://www.isms.jipdec.jp/itsms.html
事業継続管理(BCM)に関する調査報告書−BCM(BS25999)と関連領域の整理−
http://www.isms.jipdec.jp/keirin/sw/18-H006.pdf
JRMS(JIPDECリスクマネジメントシステム)解説書
http://www.jipdec.jp/chosa/public/list/jrms2004/
新版 システム監査基準/システム管理基準解説書(平成16年基準改訂版)
2005年3月 JISA
2002年4月 JISA
1997年3月 JISA
2002年3月 JISA
2003年8月 JISA
2004年3月 JNSA
JIPDEC
JIPDEC
2007年3月 JIPDEC
2004年1月 JIPDEC
JIPDEC
〈安全点検の表示〉
参考文献タイトル
http://www.jipdec.jp/chosa/public/list/systemaudit2005/
発刊日
発行元
ソフトウェア契約関連判例に関する調査研究報告書― 平成18年度版 ―
http://www.softic.or.jp/publication/reports/18-01.html
ソフトウェア取引における紛争事例を巡る判例に関する調査
http://www.softic.or.jp/publication/reports/17-03.html
サービスレベル契約(SLA)に関する調査報告書
http://www.softic.or.jp/publication/reports/16-02.html
コンピューターソフトウェアのライセンス契約の保護に関する調査研究報告書
http://www.softic.or.jp/publication/reports/16-01.html
ASPサービス契約に関する調査研究報告書
http://www.softic.or.jp/publication/reports/15-01.html
2007年3月 SOFTIC
ASP・IDC活用による電子自治体アウトソーシング実践の手引き
http://www.aspicjapan.org/information/publish/book_04.html
2007年5月 ASPIC
2006年3月 SOFTIC
2005年3月 SOFTIC
2005年3月 SOFTIC
2004年3月 SOFTIC