規格・ガイダンス・通知 一覧
39件中
21–30件表示
NIST
FIPS
FIPS
FIPS 186-5
デジタル署名標準(DSS)
Digital Signature Standard (DSS)
本標準は、デジタル署名を生成するために使用できるアルゴリズムスイートを規定する。デジタル署名はデータへの無許可の修正を検出し、署名者の身元を認証するために使用される。受信者は署名を第三者に対する証拠として使用でき、署名者が実際に署名を生成したことを証明できる。これは否認防止と呼ばれ、署名者が後から署名を否定することが困難になる。
発行: 2023-02-03
AAMI
TIR
TIR
AAMI TIR97:2019/(R)2023
医療機器セキュリティの原則 — 製造業者のための市販後リスクマネジメント
Principles for medical device security — Postmarket risk management for device manufacturers
ISO 14971の安全リスクマネジメントプロセスの文脈で、医療機器の市販後セキュリティリスクマネジメントを実施するための方法論を提供するTIR。AAMI TIR57:2016と併用することを前提として設計されており、PSIRT(製品セキュリティインシデント対応チーム)の体制構築、脆弱性開示ポリシー、協調的脆弱性開示(CVD)の実践的フレームワークを提供。FDA市販後サイバーセキュリティガイダンスとの整合性が高い。2019年初版、2023年再確認。
発行: 2023-01-31
AAMI
TIR
TIR
AAMI TIR57:2016/(R)2023
医療機器セキュリティの原則 — リスクマネジメント
Principles for medical device security — Risk management
ISO 14971の安全リスクマネジメントプロセスの文脈で、医療機器の情報セキュリティリスクマネジメントを実施するための方法論を提供するTIR。IEC 62443等から拡張されたリスクマネジメントの考え方を取り込み、脅威モデリング・セキュリティリスク評価の具体的手法を提示。FDAの2023年最終サイバーセキュリティガイダンスが直接参照する文書。IEC 81001-5-1と相互補完的な関係にある。2016年初版、2023年再確認((R)2023)。
発行: 2023-01-13
NIST
SP
SP
SP 800-40 Rev. 4
エンタープライズパッチ管理計画ガイド:技術向け予防保全
Guide to Enterprise Patch Management Planning: Preventive Maintenance for Technology
エンタープライズパッチ管理は、組織全体にわたってパッチ、更新、アップグレードの識別、優先順位付け、取得、インストール、検証を行うプロセスです。技術への依存増加により、パッチ適用はかつてないほど重要ですが、ビジネス/ミッション所有者とセキュリティ/技術管理者の間でパッチの価値認識が分かれています。本文書はパッチをコンピューティング技術の重要な予防保全要素として位置付けています。
発行: 2022-04-06
NIST
SP
SP
SP 1800-30
遠隔医療遠隔患者モニタリング・エコシステムの保護
Securing Telehealth Remote Patient Monitoring Ecosystem
医療提供機関は遠隔医療と遠隔患者モニタリング(RPM)を用いた在宅治療の実施を増加させており、利便性と費用効率性から採用率が高まっている。しかし適切なプライバシーおよびサイバーセキュリティ対策がなければ、未許可者が機密データを暴露したり患者モニタリングサービスを阻害したりする可能性がある。RPMソリューションは患者の臨床ケアに関与する複数のアクターが参加する。
発行: 2022-02-22
IEC
IEC 81001-5-1:2021
ヘルスソフトウェア及びヘルスITシステムの安全性・有効性・セキュリティ — 第5-1部:製品ライフサイクルにおけるセキュリティ活動
Health software and health IT systems safety, effectiveness and security — Part 5-1: Security — Activities in the product life cycle
ヘルスソフトウェアのライフサイクル全体にわたるサイバーセキュリティ活動を規定。IEC 62443-4-1をヘルスソフトウェアに特化して適用。FDAサイバーセキュリティガイダンス(2023年)が直接参照。SBOM・脆弱性管理の要件を含む。 ※国内規格:JIS T 81001-5-1:2023。
発行: 2021-12-01
NIST
SP
SP
SP 800-213
連邦政府向けIoTデバイスサイバーセキュリティガイダンス:IoTデバイスサイバーセキュリティ要件の確立
IoT Device Cybersecurity Guidance for the Federal Government: Establishing IoT Device Cybersecurity Requirements
組織がIoTデバイスの導入を検討する際の背景と推奨事項を提供します。IoTデバイスの取得と実装時には注意が必要であり、本文書はIoTデバイスがシステムに統合される方法を検討する際の支援と、セキュリティ制御への対応をシステムおよび組織のリスク管理の文脈で提示しています。
発行: 2021-11-29
NIST
SP
SP
SP 800-213A
連邦政府向けIoT製品サイバーセキュリティガイダンス:IoTデバイスサイバーセキュリティ要件カタログ
IoT Device Cybersecurity Guidance for the Federal Government: IoT Device Cybersecurity Requirement Catalog
IoTデバイスのサイバーセキュリティ機能(セキュリティ制御をサポートするために必要なデバイスの機能)および非技術的支援機能(製造業者等による実施が必要な対応)のカタログを提供します。これにより組織はNIST SP 800-213を利用してデバイスサイバーセキュリティ要件を決定・確立する際に活用できます。
発行: 2021-11-29
NIST
IR
IR
IR 8259B
IoT非技術的支援機能コアベースライン
IoT Non-Technical Supporting Capability Core Baseline
非技術的支援機能とは、メーカーまたは第三者組織がIoTデバイスのサイバーセキュリティを支援するために実施する行動です。本文書は、IoTデバイスメーカーの非技術的支援機能コアベースラインを定義し、これは組織のデバイスおよびデバイスデータ、システムを保護する一般的なサイバーセキュリティ対策をサポートするためにメーカーまたは他の第三者から一般的に必要とされる非技術的支援機能の集合です。
発行: 2021-08-25
NIST
SP
SP
SP 1800-24
医療画像ファイリングおよび通信システム(PACS)の保護:ヘルスケア部門向けサイバーセキュリティ
Securing Picture Archiving and Communication System (PACS): Cybersecurity for the Healthcare Sector
医療画像は患者の診断および治療に重要な役割を果たし、医療画像管理システムはPACSと呼ばれ、医療環境でほぼ普遍的である。FDAはPACSをクラスⅡ医療機器として定義し、医療画像の受け入れ、転送、表示、保存、デジタル処理に関連する機能を提供するシステムとしている。PACSは医療画像に関する機能を一元化する。
発行: 2020-12-21
