LIVE — 最終クロール: 2026-08-13 17:29 JST
Vol.1 — August 13, 2026
MSCポータル Regulatory Watch 全エントリ (4件)
規格・ガイダンス・通知 一覧
4件中 1–4件表示
NIST
SP
SP 800-161 Rev. 1
システムおよび組織向けサイバーセキュリティサプライチェーンリスク管理慣行
Cybersecurity Supply Chain Risk Management Practices for Systems and Organizations
PUBLISHED NEW SBOM・脆弱性管理
製品およびサービスのサプライチェーンに含まれる悪意のある機能、模造品、脆弱性のリスクに対するリスク管理戦略を提示する。組織が取得する技術の開発、統合、展開プロセスの可視性を向上させ、セキュリティ基準の確保を図るための体系的な管理手法を規定する。
発行: 2024-11-01
厚労省
通知
医薬機審発0328第1号
医療機器のサイバーセキュリティを確保するための脆弱性の管理等について
Guidance on Vulnerability Management to Ensure Cybersecurity of Medical Devices
PUBLISHED SBOM・脆弱性管理
市販後の脆弱性管理体制整備に関する通知。製造販売業者に対し、脆弱性の監視・評価・対応・開示の一連のプロセス(SBOM活用を含む)を品質マネジメントシステムに組み込むことを求める。PSIRT体制の確立、顧客への脆弱性通知方針の明確化、EOL(サポート終了)管理の実践的手順を規定。
発行: 2024-03-28
NIST
SP
SP 800-82 Rev. 3
運用技術(OT)セキュリティガイド
Guide to Operational Technology (OT) Security
PUBLISHED NEW SBOM・脆弱性管理
本文書は、独特のパフォーマンス、信頼性、安全性要件に対応しながら、運用技術を保護する方法についてのガイダンスを提供します。運用技術は、物理環境と相互作用する(または相互作用するデバイスを管理する)プログラム可能なシステムおよびデバイスの幅広い範囲を含みます。産業用制御システムなどの例を含め、デバイスおよびプロセスの監視・制御を通じた直接的な変化の検出または実現を行います。
発行: 2023-09-28
IMDRF
IMDRF/CYBER WG/N73 FINAL:2023
医療機器サイバーセキュリティのためのソフトウェア部品表(SBOM)の原則と実践
Principles and Practices for Software Bill of Materials for Medical Device Cybersecurity
PUBLISHED SBOM・脆弱性管理
医療機器のSBOM(ソフトウェア部品表)の作成・管理・共有に関するIMDRFガイダンス(2023年)。SBOMの最小限の要素・フォーマット・ライフサイクル管理の考え方を規定。FDA 2023年最終ガイダンスのSBOM提出要件・厚労省脆弱性管理通知の実務的基盤。 / ※ 厚生労働省による仮訳: https://www.mhlw.go.jp/content/11120000/001167237.pdf
発行: 2023-04-13