LIVE — 最終クロール: 2026-08-13 17:29 JST
Vol.1 — August 14, 2026
MSCポータル Regulatory Watch 全エントリ (36件)
規格・ガイダンス・通知 一覧
36件中 1–10件表示
NIST
SP
SP 800-213 Rev. 1
連邦政府向けIoT製品サイバーセキュリティガイドライン:IoT製品サイバーセキュリティ要件の確立
IoT Product Cybersecurity Guidelines for the Federal Government: Establishing IoT Product Cybersecurity Requirements
DRAFT NEW サイバーセキュリティ
IoT製品をシステム要素として位置付け、リスク管理プロセスへの統合方法を説明するガイドラインです。IoT製品の調達・統合により導入される新たなリスクを考慮し、システム全体のリスク評価に反映させるための実践的な考慮事項と推奨事項を提示しています。
発行: 2026-06-24
NIST
SP
SP 800-172A Rev. 3
強化されたセキュリティ要件の評価:管理対象外密情報保護
Assessing Enhanced Security Requirements for Controlled Unclassified Information
PUBLISHED NEW サイバーセキュリティ
非連邦システムおよび組織に存在するCUIの保護に関し、NIST SP 800-172で規定される強化セキュリティ要件の評価手順を提供する。評価手順は柔軟性を有し、連邦政府機関のニーズに応じてカスタマイズ可能な形で設計されている。
発行: 2026-05-13
NIST
SP
SP 800-172 Rev. 3
管理対象外密情報保護のための強化セキュリティ要件
Enhanced Security Requirements for Protecting Controlled Unclassified Information
PUBLISHED NEW サイバーセキュリティ
非連邦システムおよび組織に存在するCUIに対する強化セキュリティ要件の推奨事項を規定する。CUIの機密性、完全性、可用性の保護を強化するための追加的なセキュリティ管理体制を提示し、連邦政府機関が実装すべき高度なセキュリティ対策を指示する。
発行: 2026-05-13
NIST
IR
IR 8259 Rev. 1
IoT製品製造業者向けのサイバーセキュリティ基礎活動
Foundational Cybersecurity Activities for IoT Product Manufacturers
PUBLISHED サイバーセキュリティ
多くのIoT製品は、顧客が利用できるサイバーセキュリティ機能が不足している。製造業者は、必要なサイバーセキュリティ機能を提供し、顧客にセキュリティ関連情報を提供することにより、IoT製品のセキュリティ性を向上させることができる。本文書では、製造業者が実施すべきサイバーセキュリティ関連の推奨活動について説明し、顧客のサイバーセキュリティリスク軽減に貢献する方法を示している。
発行: 2026-04-20
NIST
SP
SP 800-218 Rev. 1
安全なソフトウェア開発フレームワーク(SSDF)バージョン1.2:ソフトウェア脆弱性リスク軽減に向けた推奨事項
Secure Software Development Framework (SSDF) Version 1.2: Recommendations for Mitigating the Risk of Software Vulnerabilities
DRAFT NEW ソフトウェアライフサイクル
SSDF1.1の後継版として、ソフトウェア開発ライフサイクルに統合可能なセキュア開発実践の高度な集合を提供します。各開発モデルにセキュリティを明示的に組み込む実践を推奨し、ソフトウェア製造者による脆弱性リスクの低減を支援するための更新された指針です。
発行: 2025-12-17
NIST
CSWP
CSWP 34
遠隔医療スマートホーム統合におけるサイバーセキュリティとプライバシーリスクの軽減
Mitigating Cybersecurity and Privacy Risks in Telehealth Smart Home Integration
PUBLISHED リスクマネジメント
入院患者サービスの需要増加に対応するため、Hospital-at-Home(HaH)ソリューションが注目されている。HaHは患者宅での入院患者ケアを提供し、治療成果の向上を可能にするテレヘルス形態である。一方、HaHは病院等級の医療機器やバイオメトリクス機器、情報システムを病院の直接管理外に導入するため、プライバシーとサイバーセキュリティのリスクが発生する。
発行: 2025-12-17
NIST
SP
SP 800-63-4
デジタルアイデンティティガイドライン
Digital Identity Guidelines
PUBLISHED NEW サイバーセキュリティ
本ガイドラインは、政府情報システムとネットワークを通じて相互作用する個人のアイデンティティ認証、認証、フェデレーション(連携)に関する技術要件を定義します。本人確認、登録、認証器、管理プロセス、認証プロトコル、フェデレーション、および関連主張の各領域における技術要件と推奨事項を提供します。
発行: 2025-07-31
NIST
SP
SP 800-63A-4
デジタルアイデンティティガイドライン:本人確認および登録
Digital Identity Guidelines: Identity Proofing and Enrollment
PUBLISHED NEW サイバーセキュリティ
本ガイドラインは、デジタル認証における本人確認および登録プロセスに焦点を当てています。本人確認プロセス中に、申請者は認証情報サービスプロバイダーに対して本人を確実に証明する証拠を提出し、プロバイダーが適切な信頼度レベルでその身元を主張できるようにします。3つのアイデンティティ信頼度レベルのそれぞれについて、技術要件を定義しています。
発行: 2025-07-31
NIST
SP
SP 800-63B-4
デジタルアイデンティティガイドライン:認証および認証器管理
Digital Identity Guidelines: Authentication and Authenticator Management
PUBLISHED NEW サイバーセキュリティ
本ガイドラインは、以前に認証されたサブスクライバーであることを確立するため、ネットワークを通じて政府情報システムと相互作用するサブジェクトの認証に焦点を当てています。認証プロセスの結果は、認証を行うシステムによってローカルで使用されるか、フェデレーション型アイデンティティシステムで主張されます。3つの認証器信頼度レベルについて技術要件を定義しています。
発行: 2025-07-31
NIST
SP
SP 800-63C-4
デジタルアイデンティティガイドライン:フェデレーションおよび主張
Digital Identity Guidelines: Federation and Assertions
PUBLISHED NEW サイバーセキュリティ
本ガイドラインは、アイデンティティフェデレーションおよびそれを実装するための主張の使用に焦点を当てています。フェデレーション機能により、認証情報サービスプロバイダーが複数の独立した運用者に対して認証属性および加入者属性を提供できます。逆に、依存当事者も複数のプロバイダーを利用可能になります。本出版物はNIST特別出版800-63の前版に代わるものです。
発行: 2025-07-31
1 2 3 4