LIVE — 最終クロール: 2026-09-29 17:35 JST
Vol.1 — September 30, 2026
MSCポータル ›Regulatory Watch› 全エントリ (29件)
規格・ガイダンス・通知 一覧
29件中 21–29件表示
NIST
IR
IR 8259C
IoTコアベースラインおよび非技術的ベースラインを使用したプロファイルの作成
Creating a Profile Using the IoT Core Baseline and Non-Technical Baseline
DRAFT サイバーセキュリティ
NISTIR 8259AのIoTデバイスサイバーセキュリティ機能コアベースラインおよびNISTIR 8259BのIoTメーカー非技術的支援機能コアベースラインは、より詳細な文脈情報に基づいて拡張することができます。IoTデバイスの顧客ニーズと目標に関連した情報を含むソース資料を使用することで、NISTIR 8259シリーズの中心的概念を活用してデバイスサイバーセキュリティ機能に関する新たな詳細化の開発を導くことができます。
発行: 2020-12-15
NIST
SP
SP 800-53B
情報システムおよび組織向けの管理策のベースライン
Control Baselines for Information Systems and Organizations
PUBLISHED NEW サイバーセキュリティ
本出版物は、連邦政府向けのセキュリティおよびプライバシー管理策のベースラインを提供します。3つのセキュリティ管理策ベースライン(低・中・高影響レベル各1つ)と、影響レベルに関わらず全システムに適用されるプライバシーベースラインを含みます。管理策ベースラインに加え、本出版物は調整ガイダンスと管理策選択プロセスを指導する前提条件を提供します。
発行: 2020-12-10
NIST
SP
SP 800-53 Rev. 5
情報システムおよび組織向けのセキュリティおよびプライバシー管理策
Security and Privacy Controls for Information Systems and Organizations
PUBLISHED NEW リスクマネジメント
本出版物は、組織の運用・資産、個人、他の組織および国家を、敵対的攻撃、人的エラー、自然災害、構造的故障、外国情報機関、プライバシーリスク等の脅威から保護するための、セキュリティおよびプライバシー管理策のカタログを提供します。管理策は柔軟かつカスタマイズ可能で、組織全体のリスク管理プロセスの一部として実装されます。
発行: 2020-12-10
NIST
IR
IR 8259A
IoTデバイスサイバーセキュリティ能力コアベースライン
IoT Device Cybersecurity Capability Core Baseline
PUBLISHED サイバーセキュリティ
デバイスサイバーセキュリティ能力は、コンピューティングデバイスが技術的手段(デバイスハードウェアおよびソフトウェア)を通じて提供するサイバーセキュリティ機能です。本出版物は、組織のデバイス、デバイスデータ、システム、エコシステムを保護する一般的なサイバーセキュリティ管理策をサポートするために概ね必要なデバイス能力の集合である、モノのインターネット(IoT)デバイスサイバーセキュリティ能力コアベースラインを定義します。
発行: 2020-05-29
NIST
IR
IR 8259
IoTデバイス製造業者のための基礎的サイバーセキュリティ活動
Foundational Cybersecurity Activities for IoT Device Manufacturers
PUBLISHED サイバーセキュリティ
多くのIoTデバイスは顧客が利用可能なサイバーセキュリティ機能を欠いており、製造業者が必要な機能と情報を提供することでリスク軽減を支援すべきことを述べています。本ガイダンスは、製造業者が実施すべき推奨サイバーセキュリティ活動について説明し、デバイスの安全性向上と顧客への情報提供の重要性を強調しています。
発行: 2020-05-29
NIST
FIPS
FIPS 140-3
暗号化モジュールのセキュリティ要件
Security Requirements for Cryptographic Modules
PUBLISHED サイバーセキュリティ
本標準は、連邦政府機関がコンピュータおよび電気通信システムにおいて機密情報を保護するために使用する暗号ベースのセキュリティシステムに適用される。技術的およびそれに関連する手続き的保安措置の適切な適用は、すべての連邦政府機関が情報システムの安全性を確保するための重要な責務である。
発行: 2019-03-22
NIST
SP
SP 800-37 Rev. 2
情報システムおよび組織のためのリスク管理フレームワーク:セキュリティとプライバシーのためのシステムライフサイクルアプローチ
Risk Management Framework for Information Systems and Organizations: A System Life Cycle Approach for Security and Privacy
PUBLISHED NEW リスクマネジメント
本文書はリスク管理フレームワーク(RMF)について説明し、情報システムおよび組織へのRMF適用のためのガイドラインを提供します。RMFは情報セキュリティ分類、制御の選択・実装・評価、システム認可、継続的監視を含む、セキュリティとプライバシーリスク管理のための規律的で構造化された柔軟なプロセスを提供します。
発行: 2018-12-20
NIST
SP
SP 800-30 Rev. 1
リスク評価実施ガイド
Guide for Conducting Risk Assessments
PUBLISHED NEW リスクマネジメント
本文書はNIST SP 800-39を補完して、連邦情報システムおよび組織のリスク評価実施のためのガイダンスを提供します。リスク管理階層の3つのティア全体で実施されるリスク評価は、全体的なリスク管理プロセスの一部であり、経営層に識別されたリスクに対する適切な対応方針を決定するために必要な情報を提供します。
発行: 2012-09-17
NIST
SP
SP 800-39
情報セキュリティリスク管理:組織、ミッション、情報システムビュー
Managing Information Security Risk: Organization, Mission, and Information System View
PUBLISHED NEW サイバーセキュリティ
本文書は、連邦情報システムの運用と使用から生じるセキュリティリスクを組織全体で管理するための統合的プログラムのガイダンスを提供します。組織的業務、資産、個人、他組織および国家に対するリスク管理のための、意図的で構造化された柔軟なアプローチを示しています。
発行: 2011-03-01
‹ 1 2 3