家studyをつづって

IT技術やセキュリティで勉強したことをつづっています。

ガイドライン

新着順 人気順

インシデント発生時の初動調査の手引き

概要 「サイバーレスキュー隊(J-CRAT)技術レポート2017 インシデント発生時の初動調査の手引き~WindowsOS標準ツールで感染を見つける~」で学んだことをまとめます。 www.ipa.go.jp J-CRATとは IPAは標的型サイバー攻撃の被害拡大防止のため、2014年7月16日…

ISCMとは(NIST SP800-137)

ISCMの定義された背景として セキュリティの脅威は高度化しているため、リスクの分析や評価を継続的に行うことが重要となります。セキュリティの管理プロセスを定義したものとして、ISO27005があります。 「ISO/IEC 27005」は、国際標準化機構(ISO)と国際電…

「政府機関等の対策基準策定のためのガイドライン(平成30年度版)」の概要

政府機関等の対策基準策定のためのガイドライン(平成30年度版) 発行年月日:2018年7月25日発行者:内閣サイバーセキュリティセンター https://www.nisc.go.jp/active/general/pdf/guide30.pdf 概要 「政府機関等の対策基準策定のためのガイドライン」は、…

連邦情報システムのためのセキュリティ計画策定ガイド (NIST SP800-18)

連邦情報システムのためのセキュリティ計画策定ガイド (NIST SP800-18) 発行機関:NIST 発行年月日:2006年2月 https://www.ipa.go.jp/files/000025324.pdf 概要 NIST SP800-18は、セキュリティ計画を策定する際のガイドラインです。セキュリティ計画にはい…

バックアップのローテーション方式に関して

データのバックアップ データのバックアップとは、テープやその他のポータブルメディア上に、ハードディスクドライブで格納しているデータのコピーを二重に作成する作業です。データをバックアップする目的は、1次ストレージメディアハードディスクのデータ…

EaseUS Todo Backupによるデータのバックアップ

バックアップとは バックアップという言葉はよく使いますが、バックアップにはいろいろな種類があります。以下にバックアップの種類をまとめます。 システムバックアップ システムバックアップとは、OSやアプリケーションなどを含むシステム全体をバックアッ…

「無線LANを安心して利用するための手引書」の概要

無線LANを安心して利用するための手引書発行者:総務省発行年月日一般利用者が安心して無線LANを利用するために:2012年11月2日 http://www.soumu.go.jp/main_content/000199322.pdf 企業等が安心して無線LANを導入・運用するために:2013年1月30日 http://w…

SOC(Service Organization Control)について

概要 SOC(Security Operation CenterではなくService Organization Controlのほう)についてまとめてみました。本記事で対象とするSOCとは、監査法人がクラウドベンダーなどにだすお墨付きのような報告書(SOCレポート)です。 SOCレポートは、SaaS等のサー…

情報システム開発ライフサイクルにおけるセキュリティの考慮事項(NIST SP800-64)

情報システム開発ライフサイクルにおけるセキュリティの考慮事項(NIST SP800-64) 発行機関:NIST 発行年月日:2008年10月 https://www.ipa.go.jp/files/000025343.pdf 概要NIST SP800-64「情報システム開発ライフサイクルにおけるセキュリティの考慮事項」は…

コンピュータセキュリティインシデント対応ガイド(NIST SP800 61)の概要

コンピュータセキュリティインシデント対応ガイド(NIST SP800 61)を読んでみました。ガイドラインの概要をまとめます。 コンピュータセキュリティインシデント対応ガイド(NIST SP800 61)https://www.ipa.go.jp/files/000025341.pdf 概要 このガイドラインは…

情報および情報システムのタイプとセキュリティ分類のマッピングガイド(NIST SP800-60)

情報および情報システムのタイプとセキュリティ分類のマッピングガイド(NIST SP800-60) 発行機関:NIST 発行年月日:2004年6月 https://www.ipa.go.jp/files/000025339.pdf リスクマネジメントでの位置づけNIST SP800-60は、以下のセキュリティ文書と合わせ…

「Web サイト等の整備及び廃止に係るドメイン管理ガイドライン」の概要

Web サイト等の整備及び廃止に係るドメイン管理ガイドライン 発行年月日:2018年3月30日 https://cio.go.jp/sites/default/files/uploads/documents/domain_guideline.pdf 概要 このガイドラインは標準ガイドライン群の付属文書(標準ガイドライン群について…

「連邦政府情報システムおよび連邦組織のためのセキュリティ管理策とプライバシー管理策」の概要(NIST SP800-53)

連邦政府情報システムおよび連邦組織のためのセキュリティ管理策とプライバシー管理策(NIST SP800-53) 発行機関:アメリカ国立標準技術研究所(National Institute of Standards and Technology, NIST) 発行年月日:2013年4月 原文:https://nvlpubs.nist…

機能要件と非機能要件

システムに対する要件 情報システムは現代社会において必要不可欠な様々な機能を提供しています。また、情報システムは社会的に重要なインフラとなっており、上記の機能以外に安定してサービスを提供することが求められます。 機能要件と非機能要件 機能要件…

「クラウドサービス利用のための情報セキュリティマネジメントガイドライン」の概要

クラウドサービス利用のための情報セキュリティマネジメントガイドライン 発行機関:経済産業省発行年:2013年 参考 www.meti.go.jp https://www.meti.go.jp/policy/netsecurity/downloadfiles/cloudsec2013fy.pdf 概要 「クラウドサービス利用のための情報…

「安全保障貿易管理ハンドブック」の概要(世界各国の輸出規制について)

安全保障貿易管理ハンドブック発行機関:経済産業省発行年月日:2017年10月https://www.meti.go.jp/policy/anpo/seminer/shiryo/handbook.pdf 安全保障貿易管理とは武器そのものの他、高性能な工作機械や生物兵器の原料となる細菌など、軍事的に転用されるお…

「事業継続ガイドライン」の概要

事‌業‌継‌続‌ガ‌イ‌ド‌ラ‌イ‌ン‌ ‌発‌行‌年‌月‌日‌:‌2013‌年‌8‌月‌(第‌3‌版)‌ ‌発‌行‌機‌関‌:‌内‌閣‌府‌ ‌ http://www.bousai.go.jp/kyoiku/kigyou/keizoku/pdf/guideline03.pdf‌ 概要事業継続ガ‌イ‌ド‌ラ‌イ‌ン‌は、‌事‌業‌継‌続‌計‌画‌(‌BCP‌)‌を‌含…

ITサービスマネジメントとITIL

ITサービスマネジメントとITIL ITサービスマネジメント(ITSM:IT Service Management)とは、ITシステムによるサービス提供を管理(マネジメント)することです。従来のシステムでは、ITシステムを開発・運用することに重点が置かれ、ユーザの視点が不足してし…

「Guidelines for Securing Wireless Local Area Networks(WLANs)」の概要 NIST SP800-153

Guidelines for Securing Wireless Local Area Networks(WLANs) NIST Special Publication 800-153 発行年月日:2012年2月 https://nvlpubs.nist.gov/nistpubs/Legacy/SP/nistspecialpublication800-153.pdf 概要 このガイドラインは、NISTが企業の無線LAN環…

「コード決済に関する統一技術仕様ガイドライン」の概要

コード決済に関する統一技術仕様ガイドライン発行機関:一般社団法人キャッシュレス推進協議会発行年月日:2019年3月29日 利用者提示型版 https://www.paymentsjapan.or.jp/wordpress/wp-content/uploads/2019/03/CPM_Guideline_1.1.pdf 店舗提示型版 https:…

サイバー・キルチェーンの原文の概要

サイバー・キルチェーンの原文発行機関:Lockheed Martin https://www.lockheedmartin.com/content/dam/lockheed-martin/rms/documents/cyber/LM-White-Paper-Intel-Driven-Defense.pdf 概要 昨今のセキュリティ対策ではサイバー・キルチェーンという言葉が…

「MDM導入・運用検討ガイド」の概要

MDM導入・運用検討ガイド発行機関:一般社団法人日本スマートフォンセキュリティ協会(JSSEC)発行年月日:2013年1月24日 https://www.jssec.org/dl/MDMGuideV1.pdf 概要 「MDM導入・運用検討ガイド」はスマートフォンを管理するMDMを企業で利用するに…

金融庁の「監督指針」を読んでみる

主要行等向けの総合的な監督指針 発行機関:金融庁発行年月日:2019年6月 https://www.fsa.go.jp/common/law/guide/city.pdf 「監督指針」の位置づけ金融庁は、金融機関の業務の適切な運営のために、信用秩序の維持、預金者保護の確保、金融の円滑を図る観点…

セキュリティポリシーモデルについて(Bell-LaPadula、Biba Integrity、Chinese Wall等)

セキュリティモデルとして挙げられる「Bell-LaPadula」や「Biba Integrity」について調べたことをまとめます。 「オペレーティングシステムのアクセスコントロール機能におけるセキュリティポリシーモデル」発行機関:情報処理推進機構発行年月日:2012年9月…

「媒体のサニタイズに関するガイドライン」の概要(NIST SP800-88)

媒体のサニタイズに関するガイドライン 発行機関:NIST(IPA訳)発行年月日:2006年9月 本文 SP 800-88, Guidelines for Media Sanitization | CSRC 和訳 https://www.ipa.go.jp/files/000025355.pdf 概要情報システムは各種の媒体を使って情報を処理し、保…

NISTによるクラウドコンピューティングの定義

NISTによるクラウドコンピューティングの定義 発行機関:NIST発行年月日:2011年9月 https://www.ipa.go.jp/files/000025366.pdf NISTでは、クラウドコンピューティングを5つの基本的な特徴と、3つのサービスモデル、および4つの実装モデルで定義しています…

COBITとは

COBIT(Control Objectives for Information and related Technology)は、組織における情報システム管理に関するガイドラインです。COBITは、IT統制に関する国際的な団体ITGI(IT Governance Institute)およびISACA(Information Systems Audit and Control…

COSOとフレームワーク

COSOとフレームワーク COSO(Committee of Sponsoring Organizations of the Treadway Commission、トレッドウェイ委員会組織委員会)の略称です。COSOでは内部統制のフレームワーク(COSOフレームワーク)公開しており、当該フレームワークは様々な規定に組…

BYODにおけるセキュリティ対策の考え方

私物端末の業務利用におけるセキュリティ要件の考え方 https://www.kantei.go.jp/jp/singi/it2/cio/hosakan/wg_report/byod.pdf 概要 この資料では、BYOD(Bring Your Own Device=私物端末を業務に利用すること)におけるセキュリティの考え方を解説しています…

ゼロトラストについて調べてみた(NIST SP800-207)

ゼロトラストについてNISTのガイドライン(ドラフト)が公開されていました。 Draft NIST Special Publication 800-207(Zero Trust Architecture) https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-207-draft.pdf 従来のセキュリティモデ…