規格・ガイダンス・通知 一覧
36件中
31–36件表示
NIST
IR
IR
IR 8259A
IoTデバイスサイバーセキュリティ機能コア基準線
IoT Device Cybersecurity Capability Core Baseline
本出版物は、インターネット・オブ・シングス(IoT)デバイスのサイバーセキュリティ機能コア基準線を定義します。これは、デバイスハードウェアおよびソフトウェアを通じた技術的手段により、組織のデバイスおよびデバイスデータ、システム、エコシステムを保護する共通サイバーセキュリティ管理策をサポートするために必要な一連のデバイス機能です。
発行: 2020-05-29
NIST
IR
IR
IR 8259
IoTデバイス製造業者のための基礎的サイバーセキュリティ活動
Foundational Cybersecurity Activities for IoT Device Manufacturers
多くのIoTデバイスは顧客が利用可能なサイバーセキュリティ機能を欠いており、製造業者が必要な機能と情報を提供することでリスク軽減を支援すべきことを述べています。本ガイダンスは、製造業者が実施すべき推奨サイバーセキュリティ活動について説明し、デバイスの安全性向上と顧客への情報提供の重要性を強調しています。
発行: 2020-05-29
NIST
FIPS
FIPS
FIPS 140-3
暗号モジュールのセキュリティ要件
Security Requirements for Cryptographic Modules
連邦機関が暗号ベースのセキュリティシステムを使用する際に適用すべき技術的およ び手続き的なセーフガード基準を規定する標準。コンピュータおよび電気通信システムにおいて機密情報を保護するための要件を提示し、連邦政府機関が実装すべきセキュリティ管理体制の枠組みを提供する。
発行: 2019-03-22
NIST
SP
SP
SP 800-37 Rev. 2
情報システムおよび組織向けリスク管理フレームワーク:セキュリティとプライバシーのためのシステムライフサイクルアプローチ
Risk Management Framework for Information Systems and Organizations: A System Life Cycle Approach for Security and Privacy
リスク管理フレームワーク(RMF)の適用方法を示した規制文書です。RMFは、セキュリティ分類、統制の選定・実装・評価、システム認可および継続的監視を含む、規律立った柔軟なセキュリティ・プライバシーリスク管理プロセスを提供します。
発行: 2018-12-20
NIST
SP
SP
SP 800-30 Rev. 1
リスク評価実施ガイド
Guide for Conducting Risk Assessments
特別刊行物800-30は、連邦情報システムおよび組織のリスク評価実施方法を提示するガイダンスです。リスク管理階層の3層すべてで実施されるリスク評価は、組織の全体的なリスク管理プロセスの一部として、経営層による適切な対応判断に必要な情報を提供します。
発行: 2012-09-17
NIST
SP
SP
SP 800-39
情報セキュリティリスク管理:組織、ミッション、情報システムの観点
Managing Information Security Risk: Organization, Mission, and Information System View
特別刊行物800-39は、組織全体のセキュリティリスク管理プログラムの構築指針を提供します。連邦情報システムの運用から生じるリスクを、組織運営・資産・個人・国家に対する影響として統合的に管理するための、構造化かつ柔軟なアプローチを示しています。
発行: 2011-03-01
