参考文献タイトル 企業における情報セキュリティガバナンスのあり方に関する研究会報告書 http://www.meti.go.jp/report/data/g50331dj.html 『情報システムの信頼性向上のための取引慣行・契約に関する研究会 ∼情報システム・モデル取引・契約書∼(受託開発(一部企画を含む)、保守運用<第1版>』 http://www.meti.go.jp/policy/it_policy/keiyaku/index.html 『新「システム監査基準」、「システム管理基準」』 http://www.meti.go.jp/policy/it_policy/press/0005668/ 『情報システムの信頼性向上に関するガイドライン』 http://www.meti.go.jp/press/20060615002/20060615002.html 『システム管理基準追補版(財務報告に係るIT統制ガイダンス)』 http://www.meti.go.jp/press/20070330002/20070330002.html 『情報システムの信頼性向上に関する評価指標(試行版)』 http://www.meti.go.jp/press/20070413003/20070413003.html 『コンピュータ不正アクセス対策基準』 http://www.meti.go.jp/press/past/c60806a2.html 『情報システム安全対策基準』 http://www.meti.go.jp/kohosys/topics/10000098/esecu03j.pdf 『情報セキュリティ管理基準』 http://www.meti.go.jp/feedback/downloadfiles/i30129cj.pdf 情報システムの信頼性向上に関する評価指標 http://www.meti.go.jp/press/20070413003/20070413003.html 情報セキュリティガバナンス研究会報告書 http://search.e-gov.go.jp/servlet/Public?CLASSNAME=Pcm1030&btnDownload=yes&hdnSeqno=0000025559 企業における情報セキュリティガバナンスのあり方に関する研究会 http://www.meti.go.jp/policy/netsecurity/sec_gov-TopPage.html 個人情報の保護に関する法律についての経済産業分野を対象とするガイドライン 発刊日 発行元 2005年3月 経済産業省商務情報政策局 2007年4月 経済産業省商務情報政策局情報処理振興課 2004年10月 経済産業省商務情報政策局 2006年6月 経済産業省商務情報政策局 2007年3月 経済産業省商務情報政策局 2007年4月 経済産業省商務情報政策局 2000年12月 通商産業省 1997年9月 通商産業省 2003年4月 経済産業省商務情報政策局 2007年4月 経済産業省 2007年3月 経済産業省 2005年3月 経済産業省 2004年10月 経済産業省 情報システムに係る政府調達へのSLA導入ガイドライン http://www.meti.go.jp/kohosys/press/0005140/1/040414it2.pdf 事業継続計画策定ガイドライン http://www.meti.go.jp/report/downloadfiles/g50331d06j.pdf 情報システムに係る総合運用性フレームワーク ソフトウェア等脆弱性関連情報取扱基準 ソフトウェア開発委託基本モデル契約 オープンソースソフトウェアの利用状況調査/導入検討ガイドライン カスタムソフトウェア開発のための契約書に記載すべき主要事項 企業行動の開示・評価に関する研究会 中間報告 2004年3月 経済産業省 『公共ITにおけるアウトソーシングに関するガイドライン』 http://www.soumu.go.jp/denshijiti/pdf/060213_03.pdf ASP・SaaSの情報セキュリティ対策に関する研究会 http://www.soumu.go.jp/joho_tsusin/policyreports/chousa/asp_saas/index.html 電気通信事業における情報セキュリティマネジメント指針 http://www.soumu.go.jp/s-news/2006/pdf/060331_23_bt01.pdf 情報通信ネットワーク安全・信頼性基準 http://www.soumu.go.jp/joho_tsusin/whatsnew/kokuji/network_0203.html 総務省の情報通信政策に関するポータルサイト http://www.soumu.go.jp/joho_tsusin/joho_tsusin.html IT時代の公正な紛争解決に向けて 円滑な電気通信事業展開のための制度と実務 【第6版】 http://www.soumu.go.jp/hunso/051101.html 電気通信事業者のネットワーク構築マニュアル【平成16年5月改定版】 http://www.soumu.go.jp/joho_tsusin/policyreports/japanese/misc/NetWork-Manual/index.html 2003年3月 総務省 情報通信政策局 情報セキュリティ室 2005年3月 経済産業省 2007年6月 経済産業省商務情報政策局情報処理振興課 2004年7月 経済産業省 2003年8月 通産商告示第359号 2005年8月 経済産業省商務情報政策局企業行動課 2007年6月 総務省 情報通信政策局 情報セキュリティ対策室 2006年3月 総務省 情報通信政策局 情報セキュリティ対策室 1987年 総務省総合通信基盤局 電気通信技術システム課 総務省 2005年11月 総務省 電気通信事業紛争処理委員会 2004年5月 総務省 総合通信基盤局電気通信事業部事業政策課 参考文献タイトル 『財務報告に係る内部統制の評価及び監査の基準 並びに財務報告に係る内部統制の評価及び監査に関する実施基準の設定について(意見書)』 http://www.fsa.go.jp/singi/singi_kigyou/tosin/20070215.html 発刊日 発行元 2007年2月 金融庁企業会計審議会 事業継続ガイドライン 第一般 http://www.bousai.go.jp/MinkanToShijyou/guideline01.pdf 2005年8月 内閣府中央防災会議 中小企業BCP策定運用指針 http://www.chusho.meti.go.jp/bcp/ 2006年2月 中小企業庁 金融機関等におけるコンティンジェンシープラン策定のための手引書 http://www.fisc.or.jp/isolate/contingency.php 2006年3月 財団法人金融情報システムセンター ソフトウェアライセンス契約等に関する独占禁止法上の考え方 内閣官房情報セキュリティセンター http://www.nisc.go.jp/ 『ITIL』Information Technology Infrastructure Library 情報システムの信頼性向上に関する評価指標 http://www.meti.go.jp/press/20070413003/20070413003.html 情報セキュリティガバナンス研究会報告書 http://search.e-gov.go.jp/servlet/Public?CLASSNAME=Pcm1030&btnDownload=yes&hdnSeqno=0000025559 企業における情報セキュリティガバナンスのあり方に関する研究会 http://www.meti.go.jp/policy/netsecurity/sec_gov-TopPage.html 個人情報の保護に関する法律についての経済産業分野を対象とするガイドライン 情報セキュリティ対策ベンチマーク ttp://www.ipa.go.jp/security/benchmark/ BS25999-1 BS25999-2 JIS−Q27001 JIS−Q27002 『共通フレーム2007「暫定版」− SLCP-JCF2007 −』 「政府機関の情報セキュリティ対策のための統一基準」 http://www.nisc.go.jp/active/general/kijun01.html 地方公共団体システム調達におけるセキュリティ要件の検討支援ツール http://www.ipa.go.jp/security/fy18/development/localgov/lg_secstdy_top.html 情報セキュリティ読本 http://www.ipa.go.jp/security/awareness/management/management.html ITセキュリティ評価及び認証制度(JISEC) http://www.ipa.go.jp/security/jisec/index.html ITユーザとベンダのための定量的見積りの勧め ∼見積り精度を向上する重要ポイント∼ http://sec.ipa.go.jp/publish/pub3.php 経営者が参画する要求品質の確保 ∼超上流から攻めるIT化の勘どころ∼ http://sec.ipa.go.jp/publish/pub3.php ソフトウェア開発データ白書2005 IT企業1000プロジェクトの定量データを徹底分析 http://coin.nikkeibp.co.jp/coin/nc/books/hakusho05/ アセスメントモデル活用ガイド https://sec.ipa.go.jp/download/files/report/200612/sec-spiwg1-AMUG-20061218-v0.pdf プロセス改善ナビゲーションガイド<なになぜ編> https://sec.ipa.go.jp/download/files/report/200612/sec-spiwg1-PRNG-20061218-v0.pdf 情報システムの信頼性向上に関する評価指標(案) 2002年3月 公正取引委員会 内閣官房 英国商務省 2007年4月 経済産業省 2007年3月 経済産業省 2005年3月 経済産業省 2004年10月 経済産業省 IPA 日本規格協会 日本規格協会 日本規格協会 日本規格協会 2007年6月 IPA-SEC 2005年12月 IPA 2006年11月 IPA IPA 2005年5月 IPA-SEC 2005年4月 IPA-SEC 2005年5月 IPA-SEC 2006年12月 IPA-SEC 2006年12月 IPA-SEC 2007年4月 IPA-SEC 参考文献タイトル https://sec.ipa.go.jp/download/files/report/200705/reliability_070409.pdf プロセス改善ナビゲーションガイド ∼プロセス診断活用編∼ ITプロジェクトの「見える化」∼上流工程編∼ ITプロジェクトの「見える化」∼下流工程編∼ ソフトウェア開発見積りガイドブック∼ITユーザとベンダにおける定量的見積りの実現∼ 経営者が参画する要求品質の確保 ∼超上流から攻めるIT化の勘どころ∼第2版 超上流から攻めるIT化の原理原則17ヶ条 オープンソースソフトウェアの信頼性・性能評価手法及び障害解析ツールを公開 http://www.ipa.go.jp/software/open/forum/development/index.html GNU 一般公衆利用許諾書バージョン3のディスカッション・ドラフト2(2006年7月27日版 日本語訳) http://www.ipa.go.jp/software/open/ossc/2006/gplv3/gplv3-draft-2nd-ja.pdf 情報セキュリティ読本 改訂版 -IT時代の危機管理入門情報セキュリティ教本-組織の情報セキュリティ対策実践の手引き 国内におけるコンピュータウイルス被害状況調査 報告書 http://www.ipa.go.jp/security/fy17/reports/virus-survey/documents/2005_virus_domestic.pdf 2005 年 企業における情報セキュリティ事象被害額調査 報告書 http://www.ipa.go.jp/security/fy17/reports/virus-survey/documents/2005_model.pdf 情報セキュリティ水準評価指標研究会 報告書 http://www.ipa.go.jp/security/fy18/reports/study/all.pdf 情報セキュリティ対策ベンチマークセルフチェック https://isec.ipa.go.jp/benchmark-new/member/;jsessionid=1D1CFF0FC2B21D6E4ACF3B82D2172EE9 ITセキュリティ評価及び認証制度(JISEC) http://www.ipa.go.jp/security/jisec/index.html 暗号モジュール試験及び認証制度(JCMVP) http://www.ipa.go.jp/security/jcmvp/index.html 連邦政府の情報セキュリティを飛躍的に向上させる新たなFISMA規格およびガイドライン http://www.ipa.go.jp/security/publications/nist/documents/NIST_FISMA_J.pdf NIST SP800 シリーズに見る情報セキュリティと事業継続計画 http://www.ipa.go.jp/security/publications/nist/documents/2006BCP.pdf IT 製品のためのセキュリティ設定チェックリストプログラム−チェックリスト利用者と開発者のための手引き http://www.ipa.go.jp/security/publications/nist/documents/SP800-70-J.pdf 情報システム開発ライフサイクルにおけるセキュリティの考慮事項 http://www.ipa.go.jp/security/publications/nist/documents/SP800-64-J.pdf FIPS 199 連邦政府の情報および情報システムに対するセキュリティ分類規格 http://www.ipa.go.jp/security/publications/nist/documents/FIPS-199-J.pdf FIPS 200 連邦政府の情報および情報システムに対する最低限のセキュリティ要求事項 http://www.ipa.go.jp/security/publications/nist/documents/FIPS-200-J.pdf SP 800-18 rev.1連邦情報システムのためのセキュリティ計画策定ガイド http://www.ipa.go.jp/security/publications/nist/documents/SP800-18Rev1-J.pdf SP 800-26 ITシステムのためのセキュリティ自己アセスメントガイド http://www.ipa.go.jp/security/publications/nist/documents/SP800-26-J.pdf SP 800-30 ITシステムのためのリスクマネジメントガイド http://www.ipa.go.jp/security/publications/nist/documents/SP800-30-J.pdf SP 800-33 ITセキュリティのための基本テクニカルモデル http://www.ipa.go.jp/security/publications/nist/documents/SP800-33-J.pdf SP 800-34 IT システムにおける緊急時対応計画ガイド http://www.ipa.go.jp/security/publications/nist/documents/SP800-34-J.pdf SP 800-35 ITセキュリティサービスガイド http://www.ipa.go.jp/security/publications/nist/documents/SP800-42-J.pdf SP 800-42 ネットワークセキュリティテストにおけるガイドライン http://www.ipa.go.jp/security/publications/nist/documents/SP800-42-J.pdf SP 800-50 IT セキュリティの意識向上およびトレーニングプログラムの構築 http://www.ipa.go.jp/security/publications/nist/documents/SP800-50-J.pdf 発刊日 2007年4月 2007年5月 2006年6月 2006年4月 2006年4月 2006年4月 2005年11月 発行元 IPA-SEC IPA-SEC IPA-SEC IPA-SEC IPA-SEC IPA-SEC IPA-OSSセンター 2006年7月 IPA-OSSセンター 2006年11月 IPA-セキュリティセンター 2007年4月 IPA-セキュリティセンター 2006年11月 IPA-セキュリティセンター 2006年11月 IPA-セキュリティセンター 2006年11月 IPA-セキュリティセンター IPA-セキュリティセンター IPA-セキュリティセンター IPA-セキュリティセンター 2006年5月 IPA-セキュリティセンター 2006年5月 IPA-セキュリティセンター 2007年3月 IPA-セキュリティセンター IPA-セキュリティセンター 2006年9月 IPA-セキュリティセンター 2006年9月 IPA-セキュリティセンター 2007年3月 IPA-セキュリティセンター 2005年8月 IPA-セキュリティセンター 2006年10月 IPA-セキュリティセンター 2005年8月 IPA-セキュリティセンター 2005年8月 IPA-セキュリティセンター 2005年8月 IPA-セキュリティセンター 2005年8月 IPA-セキュリティセンター 2005年8月 IPA-セキュリティセンター 参考文献タイトル SP 800-53 連邦政府情報システムにおける推奨セキュリティ管理策 http://www.ipa.go.jp/security/publications/nist/documents/SP800-53-J-Draft.pdf SP 800-53Annex 1 連邦政府情報システムにおける推奨セキュリティ管理策セキュリティレベル低における必要最低限の管理策 http://www.ipa.go.jp/security/publications/nist/documents/SP800-53-Annex1-J-Draft.pdf SP 800-53Annex 2 連邦政府情報システムにおける推奨セキュリティ管理策セキュリティレベル中における必要最低限の管理策 http://www.ipa.go.jp/security/publications/nist/documents/SP800-53-Annex2-J-Draft.pdf SP 800-53Annex 3 連邦政府情報システムにおける推奨セキュリティ管理策セキュリティレベル高における必要最低限の管理策 http://www.ipa.go.jp/security/publications/nist/documents/SP800-53-Annex3-J-Draft.pdf SP 800-55 情報技術システムのためのセキュリティメトリクスガイド http://www.ipa.go.jp/security/publications/nist/documents/SP800-55-J.pdf SP 800-60Volume I 第I巻:情報および情報システムのタイプとセキュリティ分類のマッピングガイド http://www.ipa.go.jp/security/publications/nist/documents/SP800-60V1-J.pdf SP 800-60VolumeⅡ 情報および情報システムのタイプとセキュリティ分類のマッピングガイド 付録 http://www.ipa.go.jp/security/publications/nist/documents/SP800-60V2-J.pdf SP 800-61 コンピュータインシデント対応ガイド http://www.ipa.go.jp/security/publications/nist/documents/SP800-61-J.pdf SP 800-64 情報システム開発ライフサイクルにおけるセキュリティの考慮事項 http://www.ipa.go.jp/security/publications/nist/documents/SP800-64-J.pdf SP 800-70 IT 製品のためのセキュリティ設定チェックリストプログラム -チェックリスト利用者と開発者のための手引 http://www.ipa.go.jp/security/publications/nist/documents/SP800-64-J.pdf SP 800-73 rev.1 個人識別情報の検証インタフェース http://www.ipa.go.jp/security/publications/nist/documents/SP800-73-J.pdf SP 800-76 個人識別情報の検証における生体認証データ仕様 http://www.ipa.go.jp/security/publications/nist/documents/SP800-76-J.pdf 情報システム部門責任者のための情報セキュリティブックレット http://www.ipa.go.jp/security/fy12/contents/booklet.pdf 「情報セキュリティ マネジメントのガイドラインの解説」 ITX 2001 http://www.ipa.go.jp/security/awareness/management/bs7799-gmits.PDF NIST SP800 シリーズに見る情報セキュリティと事業継続計画 http://www.ipa.go.jp/security/publications/nist/documents/2006BCP.pdf 読者層別: 情報セキュリティ対策 実践情報 http://www.ipa.go.jp/security/awareness/awareness.html コンピュータウイルスに関する届出について http://www.ipa.go.jp/security/outline/todokede-j.html セキュア・プログラミング講座 http://www.ipa.go.jp/security/awareness/vendor/programmingv2/index.html 安全なウェブサイトの作り方 改訂第2版 http://www.ipa.go.jp/security/vuln/documents/website_security.pdf 脆弱性関連情報に関する届出について http://www.ipa.go.jp/security/vuln/report/index.html パソコンユーザのためのスパイウェア対策 5 箇条 http://www.ipa.go.jp/security/antivirus/spyware5kajyou.html セキュリティ要件検討支援ツール http://www.ipa.go.jp/security/fy18/development/localgov/documents/tool.xls 調達におけるセキュリティ要求仕様作成マニュアル http://www.ipa.go.jp/security/fy18/development/localgov/documents/manual.pdf ソフトウエア製品開発者による脆弱性対策情報の公表マニュアル http://www.ipa.go.jp/security/ciadr/vuln_announce_manual.pdf 企業・個人の情報セキュリティ対策事業∼小規模企業のための情報セキュリティ対策∼ http://www.ipa.go.jp/security/fy18/reports/contents/index.html 政府機関調達者向けセキュリティ要件活用ガイドブック http://www.ipa.go.jp/security/fy17/reports/gov_chotatsu/katusyou_guide.pdf 政府機関調達者向けセキュリティ要件作成マニュアル 発刊日 発行元 2006年3月 IPA-セキュリティセンター 2006年4月 IPA-セキュリティセンター 2006年4月 IPA-セキュリティセンター 2006年4月 IPA-セキュリティセンター 2005年8月 IPA-セキュリティセンター 2006年8月 IPA-セキュリティセンター 2006年8月 IPA-セキュリティセンター 2005年8月 IPA-セキュリティセンター 2005年8月 IPA-セキュリティセンター 2007年3月 IPA-セキュリティセンター 2006年10月 IPA-セキュリティセンター 2006年6月 IPA-セキュリティセンター 2001年3月 IPA-セキュリティセンター 2000年10月 IPA-セキュリティセンター 2006年5月 IPA-セキュリティセンター 2005年8月 IPA-セキュリティセンター 2006年10月 IPA-セキュリティセンター IPA-セキュリティセンター 2006年11月 IPA-セキュリティセンター 2007年6月 IPA-セキュリティセンター 2005年8月 IPA-セキュリティセンター 2006年11月 IPA-セキュリティセンター 2006年11月 IPA-セキュリティセンター 2007年6月 IPA-セキュリティセンター 2007年5月 IPA-セキュリティセンター 2006年3月 IPA-セキュリティセンター 2006年3月 IPA-セキュリティセンター 参考文献タイトル http://www.ipa.go.jp/security/fy17/reports/gov_chotatsu/youken_manual.pdf SOHO・家庭向け−セキュリティ対策マニュアル(Ver1.20) http://www.ipa.go.jp/security/fy14/contents/soho/html/index.html ITサービス・リスクマネジメントとSLA−ITサービスリスクのコントロール手段としてのSLA活用− http://www.jeita.or.jp/japanese/public/list/detail.asp?id=250&cateid=6 JIS X 8341-2:2004 高齢者・障害者等配慮設計指針―情報通信における機器、ソフトウェア及びサービス―第2部:情報処理装置 ガ イドブック&チェックリスト [2分冊] http://www.jeita.or.jp/japanese/public/list/detail.asp?id=231&cateid=6 民間企業のためのEA実践ガイド-実態調査に基づくEAの導入・活用・評価-(平成17年度 ソリューションサービスに関する調査報告II) http://www.jeita.or.jp/japanese/public/list/detail.asp?id=217&cateid=6 「情報システムの設備ガイド」 2006年5月改正 http://it.jeita.or.jp/document/setsubi/ITR1001-1002/1001B.html 「情報システムの設備環境基準」 2003年3月制定 http://it.jeita.or.jp/document/setsubi/ITR1001-1002/1002.html 民間向けITシステムのSLAガイドライン(第三版) 民間企業向け『EA(Enterprise Architecture)導入ガイド』 通信機器の安全確保のための表示に関するガイドライン(第3版) 発刊日 発行元 2003年5月 IPA-セキュリティセンター 2007年5月 JEITA 2006年3月 JEITA 2006年6月 JEITA 2006年5月 JEITA 2003年3月 JEITA 2006年10月 JEITA 2005年9月 JEITA CIAJ 新しいソフトウェア開発委託取引のあり方(ソフトウェア開発委託モデル契約と解説) http://www.jisa.or.jp/report/2002/14-J001.html ASPサービスモデル利用規約と解説 http://www.jisa.or.jp/report/2004/16-J004.pdf 情報サービス取引ガイドライン http://www.jisa.or.jp/legal/trade_guideline.html アウトソーシングサービスモデル契約 http://www.jisa.or.jp/legal/outsource_contract_model.html ソフトウェアライセンス契約に関する独占禁止法上の考え方 http://www.jftc.go.jp/pressrelease/02.march/020320.pdf オープンソースソフトウェアの利用状況調査/導入検討ガイドラインの公表について http://www.meti.go.jp/kohosys/press/0004397/1/030815opensoft.pdf 2002年5月 JISA 情報セキュリティスキルマップ構築の調査研究 http://www.ipa.go.jp/security/fy15/reports/skillmap/documents/skillmap_2003.pdf 情報セキュリティスキルマップ「スキルモデル作成ツール」 http://www.ipa.go.jp/security/fy15/reports/skillmap/documents/skillmodel_tool.xls 2004年3月 JNSA ユーザー企業向けソフトウェアメトリックス調査2007 システム・リファレンス・マニュアル(第1回、第2巻) 要求仕様定義ガイドライン 2007年5月 JUAS 2006年5月 JUAS 2007年7月 JUAS 『地域企業の求めるITサービスの利活用と費用対効果調査研究』 2007年2月 JCSSA ISMS適合性評価制度 http://www.isms.jipdec.jp/isms.html ITSMS適合性評価制度 http://www.isms.jipdec.jp/itsms.html 事業継続管理(BCM)に関する調査報告書−BCM(BS25999)と関連領域の整理− http://www.isms.jipdec.jp/keirin/sw/18-H006.pdf JRMS(JIPDECリスクマネジメントシステム)解説書 http://www.jipdec.jp/chosa/public/list/jrms2004/ 新版 システム監査基準/システム管理基準解説書(平成16年基準改訂版) 2005年3月 JISA 2002年4月 JISA 1997年3月 JISA 2002年3月 JISA 2003年8月 JISA 2004年3月 JNSA JIPDEC JIPDEC 2007年3月 JIPDEC 2004年1月 JIPDEC JIPDEC 〈安全点検の表示〉 参考文献タイトル http://www.jipdec.jp/chosa/public/list/systemaudit2005/ 発刊日 発行元 ソフトウェア契約関連判例に関する調査研究報告書― 平成18年度版 ― http://www.softic.or.jp/publication/reports/18-01.html ソフトウェア取引における紛争事例を巡る判例に関する調査 http://www.softic.or.jp/publication/reports/17-03.html サービスレベル契約(SLA)に関する調査報告書 http://www.softic.or.jp/publication/reports/16-02.html コンピューターソフトウェアのライセンス契約の保護に関する調査研究報告書 http://www.softic.or.jp/publication/reports/16-01.html ASPサービス契約に関する調査研究報告書 http://www.softic.or.jp/publication/reports/15-01.html 2007年3月 SOFTIC ASP・IDC活用による電子自治体アウトソーシング実践の手引き http://www.aspicjapan.org/information/publish/book_04.html 2007年5月 ASPIC 2006年3月 SOFTIC 2005年3月 SOFTIC 2005年3月 SOFTIC 2004年3月 SOFTIC
© Copyright 2024 Paperzz