規格・ガイダンス・通知 一覧
29件中
1–10件表示
NIST
CSF 2.0
CSF 2.0
NIST SP 1353 (Initial Public Draft)
NISTサイバーセキュリティフレームワーク2.0:CSF分析・報告のための人工知能(AI)活用クイックスタートガイド
NIST Cybersecurity Framework 2.0: Quick-Start Guide for Using Artificial Intelligence (AI) for CSF Analysis and Reporting
CSF 2.0達成状況の分析・計画・実装・監視に生成AIを活用する方法を示すクイックスタートガイド。3つのユースケース(ポリシーレビュー/現状プロファイル作成/目標プロファイル作成)と構造化プロンプト例を提供。CSF 2.0クイックスタートガイドシリーズの第10弾でAIに特化した初のもの。パブリックコメントは2026年10月15日まで。
発行: 2026-08-19
NIST
SP
SP
SP 800-213 Rev. 1
連邦政府向けIoT製品サイバーセキュリティガイドライン:IoT製品サイバーセキュリティ要件の確立
IoT Product Cybersecurity Guidelines for the Federal Government: Establishing IoT Product Cybersecurity Requirements
IoT製品をシステム要素として認識することで、リスク管理プロセスにおける位置付けが明確になります。IoT製品の取得と情報システムへの統合は、当該製品がもたらす新たなリスクに基づいて既存のリスク評価を変更する可能性があります。
発行: 2026-06-24
NIST
IR
IR
IR 8259 Rev. 1
IoT製品メーカーのための基礎的なサイバーセキュリティ活動
Foundational Cybersecurity Activities for IoT Product Manufacturers
IoT製品は往々にしてサイバーセキュリティリスクを軽減するために顧客(組織および個人)が使用できるサイバーセキュリティ機能が不足しています。メーカーは必要なサイバーセキュリティ機能を提供し、顧客に必要なサイバーセキュリティ関連情報を提供することで、IoT製品のセキュリティ性を向上させ、顧客を支援できます。本文書はメーカーが実施すべきサイバーセキュリティに関連した推奨活動について説明しています。
発行: 2026-04-20
NIST
SP
SP
SP 800-218 Rev. 1
セキュアソフトウェア開発フレームワーク(SSDF)バージョン1.2:ソフトウェア脆弱性リスク軽減のための推奨事項
Secure Software Development Framework (SSDF) Version 1.2: Recommendations for Mitigating the Risk of Software Vulnerabilities
多くのソフトウェアライフサイクル(SDLC)モデルはセキュリティを詳細に扱わないため、本文書はセキュアソフトウェア開発フレームワーク(SSDF)を推奨します。これは各SDLCの実装に統合可能な高水準なセキュアソフトウェア開発プラクティスの中核セットであり、これに従うことでソフトウェア製作者はソフトウェア脆弱性のリスク低減を支援します。
発行: 2025-12-17
NIST
CSWP
CSWP
CSWP 34
テレヘルススマートホム統合におけるサイバーセキュリティおよびプライバシーリスクの軽減
Mitigating Cybersecurity and Privacy Risks in Telehealth Smart Home Integration
入院患者サービスの需要が増加する一方で、患者は病院ケアへのアクセス制限を経験しています。Hospital-at-Home(HaH)ソリューションはテレヘルスの一形態で、患者の自宅で入院患者ケア体験を提供し、治療成績の向上の可能性があります。これらは望ましい利点ですが、HaHは病院グレードの医療機器またはバイオメトリクスデバイスおよび情報システムを病院の直接管理外に導入することで、プライバシーおよびサイバーセキュリティリスクを伴います。
発行: 2025-12-17
NIST
IR
IR
IR 8259 Rev. 1 (2pd)
IoT製品製造業者のための基礎的サイバーセキュリティ活動
Foundational Cybersecurity Activities for IoT Product Manufacturers
IoT製品製造業者がセキュリティ機能と顧客向けの情報を提供することで、製品の安全性を向上させるべき推奨活動について述べています。エネルギー、水道、自動車、消費者向け電子機器、政府など多様な分野において、顧客がサイバーセキュリティリスクを軽減できるよう製造業者が実施すべき活動を説明しています。
発行: 2025-09-30
NIST
SP
SP
SP 800-161 Rev. 1
システムおよび組織のためのサイバーセキュリティ・サプライチェーン・リスク管理実践
Cybersecurity Supply Chain Risk Management Practices for Systems and Organizations
組織は、悪意のある機能を含む可能性がある、あるいは偽造品である、またはサプライチェーン内の不十分な製造・開発実践により脆弱性を持つ製品およびサービスに関連するリスクについて懸念している。これらのリスクは、企業の技術獲得方法の可視性および理解度の低下、ならびに開発、統合、配置に用いられるプロセス、手続き、標準、実践に関連している。
発行: 2024-11-01
NIST
SP
SP
SP 800-218A
生成AIおよびデュアルユース基盤モデルのためのセキュアソフトウェア開発プラクティス:SSDFコミュニティプロファイル
Secure Software Development Practices for Generative AI and Dual-Use Foundation Models: An SSDF Community Profile
本文書はSSDF バージョン1.1に定義されたセキュアソフトウェア開発プラクティスを拡張し、ソフトウェアライフサイクル全体を通じたAIモデル開発に固有のプラクティス、タスク、推奨事項、考慮事項を追加しています。これらはSSDFコミュニティプロファイル形式で文書化され、大統領令14110に対応しています。
発行: 2024-07-26
NIST
CSWP
CSWP
CSWP 33
製品開発サイバーセキュリティハンドブック:IoT製品メーカーのための概念と考慮事項
Product Development Cybersecurity Handbook: Concepts and Considerations for IoT Product Manufacturers
IoT技術への関心の増加に伴い、エネルギーサービス、水道・下水道サービス、自動車、消費者向け電子機器、政府を含む多くの部門で提供される新たなネットワーク接続製品およびサービスのサイバーセキュリティに対する懸念と注意も増加しています。本ハンドブックは、IoT製品アーキテクチャを含む、あらゆる部門またはユースケースに対して安全なIoT製品を開発および展開するために重要な概念について説明します。
発行: 2024-04-03
NIST
CSWP
CSWP
CSWP 29
NIST サイバーセキュリティフレームワーク(CSF)2.0
The NIST Cybersecurity Framework (CSF) 2.0
NIST サイバーセキュリティフレームワーク(CSF)2.0は、業界、政府機関、およびその他の組織がサイバーセキュリティリスクを管理するためのガイダンスを提供します。規模、部門、または成熟度に関わらず、あらゆる組織がサイバーセキュリティの取り組みをより深く理解、評価、優先順位付け、および伝達するために使用できる高水準のサイバーセキュリティ成果の分類学を提供します。CSFは成果の達成方法を規定せず、追加情報を提供するオンラインリソースへリンクしています。
発行: 2024-02-26
