規格・ガイダンス・通知 一覧
36件中
11–20件表示
NIST
SP
SP
SP 800-161 Rev. 1
システムおよび組織向けサイバーセキュリティサプライチェーンリスク管理慣行
Cybersecurity Supply Chain Risk Management Practices for Systems and Organizations
製品およびサービスのサプライチェーンに含まれる悪意のある機能、模造品、脆弱性のリスクに対するリスク管理戦略を提示する。組織が取得する技術の開発、統合、展開プロセスの可視性を向上させ、セキュリティ基準の確保を図るための体系的な管理手法を規定する。
発行: 2024-11-01
NIST
SP
SP
SP 800-218A
生成AIおよび二重用途基盤モデルのための安全なソフトウェア開発実践:SSDFコミュニティプロフィール
Secure Software Development Practices for Generative AI and Dual-Use Foundation Models: An SSDF Community Profile
SSDF1.1を拡張し、AIモデル開発に特化した実践課題と推奨事項を定めたコミュニティプロフィールです。大統領令14110(安全で信頼できるAI開発利用)への対応を支援するため、ソフトウェア開発ライフサイクル全般にわたるAI固有のセキュリティ考慮事項を追加しています。
発行: 2024-07-26
NIST
SP
SP
SP 800-171A Rev. 3
管理対象外密情報(CUI)のセキュリティ要件評価
Assessing Security Requirements for Controlled Unclassified Information
連邦政府機関による管理対象外密情報(CUI)の保護が重要であることを強調し、NIST SP 800-171のセキュリティ要件を評価するための手順および方法論を提供する。非連邦システムおよび組織に対するCUI保護要件の評価体制を構築するための実践的ガイダンスを示す。
発行: 2024-05-14
NIST
SP
SP
SP 800-171 Rev. 3
非連邦システムおよび組織における管理対象外密情報の保護
Protecting Controlled Unclassified Information in Nonfederal Systems and Organizations
非連邦システムおよび組織に存在するCUIの保護に関する推奨セキュリティ要件を規定する。連邦政府機関がCUの機密性を保護するために実装すべき統制措置を詳細に記述し、非連邦セクターでのCUI処理時に遵守すべき基準を提示する。
発行: 2024-05-14
NIST
CSWP
CSWP
CSWP 33
製品開発サイバーセキュリティハンドブック:IoT製品製造業者向けの概念と考慮事項
Product Development Cybersecurity Handbook: Concepts and Considerations for IoT Product Manufacturers
エネルギー、水道、自動車、消費者向け電子機器、政府機関など多くの業種でIoT技術への関心と新規ネットワーク接続製品のサイバーセキュリティへの懸念が高まっている。本ハンドブックは、あらゆる業種や使用事例に対応した安全なIoT製品の開発と展開に関連する重要な概念、IoT製品アーキテクチャを含む内容について説明している。
発行: 2024-04-03
NIST
CSWP
CSWP
CSWP 29
NISTサイバーセキュリティフレームワーク(CSF)2.0
The NIST Cybersecurity Framework (CSF) 2.0
NIST CSF 2.0は、業界、政府機関、その他の組織がサイバーセキュリティリスクを管理するための指針を提供する。規模、部門、成熟度を問わず、あらゆる組織がサイバーセキュリティ体制を理解、評価、優先順位付け、伝達するために利用可能な、高次のサイバーセキュリティ成果の分類法を提供する。CSFは成果達成の方法を規定せず、追加のガイダンスを提供するオンラインリソースに関連付けている。
発行: 2024-02-26
NIST
SP
SP
SP 800-82 Rev. 3
運用技術(OT)セキュリティガイド
Guide to Operational Technology (OT) Security
本文書は、独特のパフォーマンス、信頼性、安全性要件に対応しながら、運用技術を保護する方法についてのガイダンスを提供します。運用技術は、物理環境と相互作用する(または相互作用するデバイスを管理する)プログラム可能なシステムおよびデバイスの幅広い範囲を含みます。産業用制御システムなどの例を含め、デバイスおよびプロセスの監視・制御を通じた直接的な変化の検出または実現を行います。
発行: 2023-09-28
NIST
SP
SP
SP 800-188
政府データセットの匿名化:技術およびガバナンス
De-Identifying Government Datasets: Techniques and Governance
識別データと対象者の関連性を除去するプロセスとしての匿名化について、個人および機関への開示リスクを低減しながら統計分析の実施を可能とする方法を記述する。政府機関がデータ収集、処理、保管、配布過程におけるプライバシーリスク軽減のために匿名化を活用するための戦略を提示する。
発行: 2023-09-14
NIST
FIPS
FIPS
FIPS 186-5
デジタル署名標準(DSS)
Digital Signature Standard (DSS)
デジタル署名を生成するためのアルゴリズムスイートを規定する標準。データの不正な変更を検出し、署名者の身元を認証するために用いられる。署名者が署名を否定できない否認防止機能を提供し、第三者に対する証拠としても機能する重要な暗号技術基準である。
発行: 2023-02-03
NIST
SP
SP
SP 800-40 Rev. 4
エンタープライズパッチ管理計画ガイド:技術予防保全
Guide to Enterprise Patch Management Planning: Preventive Maintenance for Technology
エンタープライズパッチ管理は、組織全体にわたるパッチ・更新プログラムの特定、優先順位付け、取得、インストール、検証を含むプロセスです。本文書は、パッチ適用をコンピューティング技術の予防保全の重要要素として位置付け、ビジネス/ミッション責任者とセキュリティ管理者の間のギャップを解消するための実践的指針を提供しています。
発行: 2022-04-06
