LIVE — 最終クロール: 2026-08-13 17:29 JST
Vol.1 — August 13, 2026
MSCポータル Regulatory Watch 全エントリ (48件)
規格・ガイダンス・通知 一覧
48件中 11–20件表示
NIST
SP
SP 800-63A-4
デジタルアイデンティティガイドライン:本人確認および登録
Digital Identity Guidelines: Identity Proofing and Enrollment
PUBLISHED NEW サイバーセキュリティ
本ガイドラインは、デジタル認証における本人確認および登録プロセスに焦点を当てています。本人確認プロセス中に、申請者は認証情報サービスプロバイダーに対して本人を確実に証明する証拠を提出し、プロバイダーが適切な信頼度レベルでその身元を主張できるようにします。3つのアイデンティティ信頼度レベルのそれぞれについて、技術要件を定義しています。
発行: 2025-07-31
NIST
SP
SP 800-63B-4
デジタルアイデンティティガイドライン:認証および認証器管理
Digital Identity Guidelines: Authentication and Authenticator Management
PUBLISHED NEW サイバーセキュリティ
本ガイドラインは、以前に認証されたサブスクライバーであることを確立するため、ネットワークを通じて政府情報システムと相互作用するサブジェクトの認証に焦点を当てています。認証プロセスの結果は、認証を行うシステムによってローカルで使用されるか、フェデレーション型アイデンティティシステムで主張されます。3つの認証器信頼度レベルについて技術要件を定義しています。
発行: 2025-07-31
NIST
SP
SP 800-63C-4
デジタルアイデンティティガイドライン:フェデレーションおよび主張
Digital Identity Guidelines: Federation and Assertions
PUBLISHED NEW サイバーセキュリティ
本ガイドラインは、アイデンティティフェデレーションおよびそれを実装するための主張の使用に焦点を当てています。フェデレーション機能により、認証情報サービスプロバイダーが複数の独立した運用者に対して認証属性および加入者属性を提供できます。逆に、依存当事者も複数のプロバイダーを利用可能になります。本出版物はNIST特別出版800-63の前版に代わるものです。
発行: 2025-07-31
NIST
SP
SP 800-171A Rev. 3
管理対象外密情報(CUI)のセキュリティ要件評価
Assessing Security Requirements for Controlled Unclassified Information
PUBLISHED NEW サイバーセキュリティ
連邦政府機関による管理対象外密情報(CUI)の保護が重要であることを強調し、NIST SP 800-171のセキュリティ要件を評価するための手順および方法論を提供する。非連邦システムおよび組織に対するCUI保護要件の評価体制を構築するための実践的ガイダンスを示す。
発行: 2024-05-14
NIST
SP
SP 800-171 Rev. 3
非連邦システムおよび組織における管理対象外密情報の保護
Protecting Controlled Unclassified Information in Nonfederal Systems and Organizations
PUBLISHED NEW サイバーセキュリティ
非連邦システムおよび組織に存在するCUIの保護に関する推奨セキュリティ要件を規定する。連邦政府機関がCUの機密性を保護するために実装すべき統制措置を詳細に記述し、非連邦セクターでのCUI処理時に遵守すべき基準を提示する。
発行: 2024-05-14
NIST
CSWP
CSWP 33
製品開発サイバーセキュリティハンドブック:IoT製品製造業者向けの概念と考慮事項
Product Development Cybersecurity Handbook: Concepts and Considerations for IoT Product Manufacturers
DRAFT サイバーセキュリティ
エネルギー、水道、自動車、消費者向け電子機器、政府機関など多くの業種でIoT技術への関心と新規ネットワーク接続製品のサイバーセキュリティへの懸念が高まっている。本ハンドブックは、あらゆる業種や使用事例に対応した安全なIoT製品の開発と展開に関連する重要な概念、IoT製品アーキテクチャを含む内容について説明している。
発行: 2024-04-03
NIST
CSWP
CSWP 29
NISTサイバーセキュリティフレームワーク(CSF)2.0
The NIST Cybersecurity Framework (CSF) 2.0
PUBLISHED サイバーセキュリティ
NIST CSF 2.0は、業界、政府機関、その他の組織がサイバーセキュリティリスクを管理するための指針を提供する。規模、部門、成熟度を問わず、あらゆる組織がサイバーセキュリティ体制を理解、評価、優先順位付け、伝達するために利用可能な、高次のサイバーセキュリティ成果の分類法を提供する。CSFは成果達成の方法を規定せず、追加のガイダンスを提供するオンラインリソースに関連付けている。
発行: 2024-02-26
厚労省
通知
事務連絡20240131
医療機器のサイバーセキュリティに関する質疑応答集(Q&A)について
Q&A on Cybersecurity of Medical Devices (2024 Version)
PUBLISHED サイバーセキュリティ
基本要件基準第12条第3項の適用・適合性確認に関する追加Q&A集(令和6年版)。令和5年7月Q&Aの拡充版。システム構成図の様式、経過措置後の申請取扱い、第三者試験機関の活用、SBOMの記載範囲、レガシー製品の対応方針等、実務上の疑義に広く回答。
発行: 2024-01-31
医機連
通知
jfmda_20240129_f5a055dd
サイバーセキュリティ・ユーザビリティに関する通知の英訳版について
English Translation of Cybersecurity and Usability Notification
PUBLISHED サイバーセキュリティ
2024年1月29日 医機連 法制委員会 審査関連分科会 サイバー...
発行: 2024-01-29
厚労省
通知
医薬安発0115第2号
医療機器サイバーセキュリティに関する不具合等報告の基本的考え方について
Fundamental Approach to Adverse Event Reporting Related to Medical Device Cybersecurity
PUBLISHED サイバーセキュリティ
医療機器のサイバーセキュリティに関する事象を不具合・有害事象報告制度においてどのように扱うかを示した通知。サイバー攻撃・脆弱性悪用による患者危害が生じた場合の報告対象該当性、報告の要否判断フロー、製造販売業者の対応手順を整理。市販後サイバーセキュリティ管理の実務上の根拠文書。
発行: 2024-01-15
1 2 3 4 5