政府・業界動向
日本情報処理開発機構(JIPDEC)は、「クレジット産業向け PCI DSS/ISMSユーザーズガイド」を公開している。両基準の対応関係が理解しやすいマッピング表を収録している。
同ガイドは、主要クレジットカード会社が設立した国際標準化団体「PCI SSC」の情報セキュリティ基準「PCI DSS」と、経済産業省の信用分野における個人情報ガイドラインやセキュリティ認証基準「ISMS」との関連を解説した資料。
クレジット産業における情報セキュリティ対策の必要性をはじめ、情報処理やコンプライアンスにおけるセキュリティ要件として「PCI DSS」と「ISMS」を取り上げた。特徴や両基準に取り組むメリットなどを解説したほか、参考資料としてマッピング表を用意。また両認証基準の適合事例なども収録している。
情報マネジメントシステム推進センター
http://www.isms.jipdec.jp/
日本情報処理開発機構(JIPDEC)
http://www.jipdec.or.jp/
(Security NEXT - 2009/04/07更新)