経産省、情報システム信頼向上ガイドラインのパブコメを実施
経済産業省は、「情報システムの信頼性向上に関するガイドライン(案)」 公表し、現在意見の募集を行っている。締め切りは5月8日。
同ガイドラインは、システムの信頼性や安全性を向上させるため、情報システムの開発、運用において関係者が遵守すべき事項を定めたもの。
システムを重要度により「重要インフラ等システム」「企業基幹システム」「その他のシステム」の3種類に分類した上でガイドラインを設定。業務システムだけでなく、自動車や情報家電、医療機器、携帯電話などの組み込みシステムなど全般を対象としている。
全体的な配慮事項をはじめ、運用保守、人的問題、商慣行や法的要素といった面から対策を示しており、実効性を高めるためにモデル契約書やベンチマーク手法についても整備するとしている。
(Security NEXT - 2006/04/05 )
ツイート
PR
関連記事
「FortiBleed」に国内組織の情報も - 影響調査など実施を
札幌市内の郵便局、一部郵便物が所在不明に
海外グループ2社にサイバー攻撃、影響など調査 - サッポロHD
通話品質検証用の一部サーバでデータ侵害のおそれ - ソフツー
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人
DB管理ツール「pgAdmin 4」に脆弱性 - 3件が「クリティカル」
Synology製NAS向けのメールサーバアドオンに深刻な脆弱性
「OpenDJ」にクリティカル脆弱性 - アップデートで修正
「Node.js」に12件の脆弱性 - 修正版を公開
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
