「ソフトウェア契約に潜むリスクとその法的対策」(5) | ScanNetSecurity
2024.05.02(木)

「ソフトウェア契約に潜むリスクとその法的対策」(5)

−契約における重要事項の明確化とは?−

特集 特集
−契約における重要事項の明確化とは?−


本年平成18年6月15日、昨今の重要インフラを担うコンピュータシステムが相次いでシステムダウンをし、社会生活に重大な影響を及ぼした反省を踏まえて、経済産業省から「情報システムの信頼性向上に関するガイドライン」が提示されました。このガイドラインはベンダのみならずユーザの責任も定めたもので、多方面で注目されています。今回は、このガイドラインを踏まえて、ソフトウェア契約に潜むリスクとその法的対策について分かりやすくご説明致します。

────

15 「1.契約における重要事項の明確化」

「情報システムの信頼性向上に関するガイドライン」は、「情報システム利用者と情報システム供給者は、特に、下記の事項については明確に契約において規定すべきである。」とし、以下の4点を上げています。

(1)システムライフサイクルプロセス全体における重要事項の規定の明確化
(2)仕様変更の取扱に関する規定の明確化
(3)障害発生時の対応手順等の規定の明確化
(4)障害発生時の責任関係に関する規定の明確化

16 「1.(1)システムライフサイクルプロセス全体における重要事項の規定の明確化」

ガイドラインは、「本ガイドライン「III.企画・開発及び保守・運用全体における事項」に掲げられている、情報システム利用者と情報システム供給者が明確化・共有すべき事項については、原則として契約において規定する。」としています。

すなわち、下記の28項目は…

【執筆:弁護士・弁理士 日野修男】( nobuo.hino@nifty.com )
日野法律特許事務所 ( http://hino.moon.ne.jp/ )

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。

◎有料版Scan申込> http://www.ns-research.jp/cgi-bin/ct/p.cgi?m02_ssm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  7. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. KELA、生成 AI セキュリティソリューション「AiFort」提供開始

    KELA、生成 AI セキュリティソリューション「AiFort」提供開始

ランキングをもっと見る