規格・ガイダンス・通知 一覧
29件中
11–20件表示
NIST
SP
SP
SP 800-82 Rev. 3
運用技術(OT)セキュリティガイド
Guide to Operational Technology (OT) Security
本文書は、運用技術(OT)の独自の性能、信頼性、安全性要件に対処しながら、これらのセキュリティ確保方法に関するガイダンスを提供します。OTは物理環境と相互作用する(または相互作用するデバイスを管理する)幅広いプログラム可能なシステムおよびデバイスを包含します。これらは監視および/または制御を通じて物理的環境に直接的な変化を検出または引き起こします。産業用制御システム等が含まれます。
発行: 2023-09-28
NIST
FIPS
FIPS
FIPS 186-5
デジタル署名標準(DSS)
Digital Signature Standard (DSS)
本標準は、デジタル署名を生成するために使用できるアルゴリズムスイートを規定する。デジタル署名はデータへの無許可の修正を検出し、署名者の身元を認証するために使用される。受信者は署名を第三者に対する証拠として使用でき、署名者が実際に署名を生成したことを証明できる。これは否認防止と呼ばれ、署名者が後から署名を否定することが困難になる。
発行: 2023-02-03
NIST
SP
SP
SP 800-40 Rev. 4
エンタープライズパッチ管理計画ガイド:技術向け予防保全
Guide to Enterprise Patch Management Planning: Preventive Maintenance for Technology
エンタープライズパッチ管理は、組織全体にわたってパッチ、更新、アップグレードの識別、優先順位付け、取得、インストール、検証を行うプロセスです。技術への依存増加により、パッチ適用はかつてないほど重要ですが、ビジネス/ミッション所有者とセキュリティ/技術管理者の間でパッチの価値認識が分かれています。本文書はパッチをコンピューティング技術の重要な予防保全要素として位置付けています。
発行: 2022-04-06
NIST
SP
SP
SP 1800-30
遠隔医療遠隔患者モニタリング・エコシステムの保護
Securing Telehealth Remote Patient Monitoring Ecosystem
医療提供機関は遠隔医療と遠隔患者モニタリング(RPM)を用いた在宅治療の実施を増加させており、利便性と費用効率性から採用率が高まっている。しかし適切なプライバシーおよびサイバーセキュリティ対策がなければ、未許可者が機密データを暴露したり患者モニタリングサービスを阻害したりする可能性がある。RPMソリューションは患者の臨床ケアに関与する複数のアクターが参加する。
発行: 2022-02-22
NIST
SP
SP
SP 800-218
セキュアソフトウェア開発フレームワーク(SSDF)バージョン1.1:ソフトウェア脆弱性リスク軽減のための推奨事項
Secure Software Development Framework (SSDF) Version 1.1: Recommendations for Mitigating the Risk of Software Vulnerabilities
多くのソフトウェアライフサイクル(SDLC)モデルはセキュリティを詳細に扱わないため、本文書はセキュアソフトウェア開発フレームワーク(SSDF)を推奨します。これは各SDLCの実装に統合可能な高水準なセキュアソフトウェア開発プラクティスの中核セットであり、これに従うことでソフトウェア製作者はソフトウェア脆弱性のリスクを低減できます。
発行: 2022-02-03
NIST
SP
SP
SP 800-53A Rev. 5
情報システムおよび組織におけるセキュリティおよびプライバシー管理策の評価
Assessing Security and Privacy Controls in Information Systems and Organizations
本出版物は、有効なリスク管理フレームワーク内における組織のシステムに採用されたセキュリティおよびプライバシー管理策の評価を実施するための方法論および手順を提供します。システム開発ライフサイクルの各段階で実行される評価手順は、NIST特別出版物800-53改訂5版のセキュリティおよびプライバシー管理策と整合しており、カスタマイズ可能で容易に調整できます。
発行: 2022-01-25
NIST
SP
SP
SP 800-213
連邦政府向けIoTデバイスサイバーセキュリティガイダンス:IoTデバイスサイバーセキュリティ要件の確立
IoT Device Cybersecurity Guidance for the Federal Government: Establishing IoT Device Cybersecurity Requirements
組織がIoTデバイスの導入を検討する際の背景と推奨事項を提供します。IoTデバイスの取得と実装時には注意が必要であり、本文書はIoTデバイスがシステムに統合される方法を検討する際の支援と、セキュリティ制御への対応をシステムおよび組織のリスク管理の文脈で提示しています。
発行: 2021-11-29
NIST
SP
SP
SP 800-213A
連邦政府向けIoT製品サイバーセキュリティガイダンス:IoTデバイスサイバーセキュリティ要件カタログ
IoT Device Cybersecurity Guidance for the Federal Government: IoT Device Cybersecurity Requirement Catalog
IoTデバイスのサイバーセキュリティ機能(セキュリティ制御をサポートするために必要なデバイスの機能)および非技術的支援機能(製造業者等による実施が必要な対応)のカタログを提供します。これにより組織はNIST SP 800-213を利用してデバイスサイバーセキュリティ要件を決定・確立する際に活用できます。
発行: 2021-11-29
NIST
IR
IR
IR 8259B
IoT非技術的支援機能コアベースライン
IoT Non-Technical Supporting Capability Core Baseline
非技術的支援機能とは、メーカーまたは第三者組織がIoTデバイスのサイバーセキュリティを支援するために実施する行動です。本文書は、IoTデバイスメーカーの非技術的支援機能コアベースラインを定義し、これは組織のデバイスおよびデバイスデータ、システムを保護する一般的なサイバーセキュリティ対策をサポートするためにメーカーまたは他の第三者から一般的に必要とされる非技術的支援機能の集合です。
発行: 2021-08-25
NIST
SP
SP
SP 1800-24
医療画像ファイリングおよび通信システム(PACS)の保護:ヘルスケア部門向けサイバーセキュリティ
Securing Picture Archiving and Communication System (PACS): Cybersecurity for the Healthcare Sector
医療画像は患者の診断および治療に重要な役割を果たし、医療画像管理システムはPACSと呼ばれ、医療環境でほぼ普遍的である。FDAはPACSをクラスⅡ医療機器として定義し、医療画像の受け入れ、転送、表示、保存、デジタル処理に関連する機能を提供するシステムとしている。PACSは医療画像に関する機能を一元化する。
発行: 2020-12-21
