規格・ガイダンス・通知 一覧
48件中
31–40件表示
AAMI
TIR
TIR
AAMI TIR97:2019/(R)2023
医療機器セキュリティの原則 — 製造業者のための市販後リスクマネジメント
Principles for medical device security — Postmarket risk management for device manufacturers
ISO 14971の安全リスクマネジメントプロセスの文脈で、医療機器の市販後セキュリティリスクマネジメントを実施するための方法論を提供するTIR。AAMI TIR57:2016と併用することを前提として設計されており、PSIRT(製品セキュリティインシデント対応チーム)の体制構築、脆弱性開示ポリシー、協調的脆弱性開示(CVD)の実践的フレームワークを提供。FDA市販後サイバーセキュリティガイダンスとの整合性が高い。2019年初版、2023年再確認。
発行: 2023-01-31
AAMI
TIR
TIR
AAMI TIR57:2016/(R)2023
医療機器セキュリティの原則 — リスクマネジメント
Principles for medical device security — Risk management
ISO 14971の安全リスクマネジメントプロセスの文脈で、医療機器の情報セキュリティリスクマネジメントを実施するための方法論を提供するTIR。IEC 62443等から拡張されたリスクマネジメントの考え方を取り込み、脅威モデリング・セキュリティリスク評価の具体的手法を提示。FDAの2023年最終サイバーセキュリティガイダンスが直接参照する文書。IEC 81001-5-1と相互補完的な関係にある。2016年初版、2023年再確認((R)2023)。
発行: 2023-01-13
NIST
SP
SP
SP 800-40 Rev. 4
エンタープライズパッチ管理計画ガイド:技術予防保全
Guide to Enterprise Patch Management Planning: Preventive Maintenance for Technology
エンタープライズパッチ管理は、組織全体にわたるパッチ・更新プログラムの特定、優先順位付け、取得、インストール、検証を含むプロセスです。本文書は、パッチ適用をコンピューティング技術の予防保全の重要要素として位置付け、ビジネス/ミッション責任者とセキュリティ管理者の間のギャップを解消するための実践的指針を提供しています。
発行: 2022-04-06
NIST
SP
SP
SP 1800-30
遠隔患者モニタリング(RPM)エコシステムのセキュリティ確保
Securing Telehealth Remote Patient Monitoring Ecosystem
遠隔医療およびRPM技術の導入拡大に伴い、適切なプライバシーおよびサイバーセキュリティ対策の必要性を強調する。医療提供機関、医療機器ベンダー、患者等の複数のステークホルダーが関与するRPMソリューションにおいて、機密情報の漏洩や監視サービスの中断を防ぐための対策を指示する。
発行: 2022-02-22
IEC
IEC 81001-5-1:2021
ヘルスソフトウェア及びヘルスITシステムの安全性・有効性・セキュリティ — 第5-1部:製品ライフサイクルにおけるセキュリティ活動
Health software and health IT systems safety, effectiveness and security — Part 5-1: Security — Activities in the product life cycle
ヘルスソフトウェアのライフサイクル全体にわたるサイバーセキュリティ活動を規定。IEC 62443-4-1をヘルスソフトウェアに特化して適用。FDAサイバーセキュリティガイダンス(2023年)が直接参照。SBOM・脆弱性管理の要件を含む。 ※国内規格:JIS T 81001-5-1:2023。
発行: 2021-12-01
NIST
SP
SP
SP 800-213
連邦政府向けIoTデバイスサイバーセキュリティガイダンス:IoTデバイスサイバーセキュリティ要件の確立
IoT Device Cybersecurity Guidance for the Federal Government: Establishing IoT Device Cybersecurity Requirements
連邦機関がIoTデバイスの導入を検討する際に、セキュリティを考慮した適切な調達・実装を行うためのガイダンスを提供します。本文書は、組織のリスク管理の文脈におけるIoTデバイスとセキュリティ対策の統合方法、およびシステムへの統合時の考慮事項について、背景説明と推奨事項を含めた包括的な指針を示しています。
発行: 2021-11-29
NIST
SP
SP
SP 800-213A
連邦政府向けIoT製品サイバーセキュリティガイダンス:IoTデバイスサイバーセキュリティ要件カタログ
IoT Device Cybersecurity Guidance for the Federal Government: IoT Device Cybersecurity Requirement Catalog
IoTデバイスが提供すべきセキュリティ機能と、製造業者など関連機関による非技術的支援のカタログを提供します。本カタログは、特別刊行物800-213を活用する際に、組織がデバイスのサイバーセキュリティ要件を特定・確立するための参考資料として、機能要件と支援機能を体系的に列挙しています。
発行: 2021-11-29
NIST
IR
IR
IR 8259B
IoT非技術的支援機能コア基準線
IoT Non-Technical Supporting Capability Core Baseline
本出版物は、IoTデバイスメーカーの非技術的支援機能コア基準線を定義します。これは、メーカーまたは第三者組織が実施すべき非技術的支援機能の集合であり、組織のデバイス、デバイスデータ、システム、エコシステムを保護する共通サイバーセキュリティ管理策をサポートするために必要とされます。
発行: 2021-08-25
NIST
SP
SP
SP 1800-24
医療用画像保管通信システム(PACS)のセキュリティ確保:医療セクター向けサイバーセキュリティ
Securing Picture Archiving and Communication System (PACS): Cybersecurity for the Healthcare Sector
医療環境で広く導入されているPACSのセキュリティ対策を規定する。FDAによるClass II医療機器として、医療画像の受け入れ、転送、表示、保存、デジタル処理機能を管理するPACSシステムに対し、医療機関が実装すべきサイバーセキュリティ要件と対策方法を提示する。
発行: 2020-12-21
NIST
IR
IR
IR 8259C
IoTコア基準線と非技術的基準線を使用したプロファイルの作成
Creating a Profile Using the IoT Core Baseline and Non-Technical Baseline
NISTIR 8259Aで規定されるIoTデバイスサイバーセキュリティ機能コア基準線と、NISTIR 8259Bで規定される製造業者非技術的支援能力コア基準線は、より具体的な状況情報に基づいて拡張可能である。IoTデバイス顧客のニーズと目標に関連する情報を含むソース資料を活用し、NISTIR 8259シリーズの中心概念は、デバイスサイバーセキュリティ機能に関する新たな詳細化の開発を導くために使用できる。
発行: 2020-12-15
