「ソフトウェア契約に潜むリスクとその法的対策」(13)「情報システムの信頼性向上に関するガイドライン」経済産業省 | ScanNetSecurity
2026.03.13(金)

「ソフトウェア契約に潜むリスクとその法的対策」(13)「情報システムの信頼性向上に関するガイドライン」経済産業省

38 「VI2.情報システム構築の分業時の役割分担及び責任関係の明確化」

特集 特集
38 「VI2.情報システム構築の分業時の役割分担及び責任関係の明確化」

ここには、以下の項目が含まれています。
(1)複数のシステム供給者間での責任明確化
(2)一部分を供給するシステム供給者の責任明確化
(3)下請発注時のシステム供給者間の責任明確化

「(1)複数のシステム供給者間」では、「情報システムの企画・開発・保守・運用の各フェーズを異なる情報システム供給者が担当している場合等に、情報システム供給者と情報システム利用者は、それぞれの担当した部分の統合に係るリスクを認識した上で、協力して不具合の原因を特定する旨及び原因の所在と重みに応じて、応分の責任を分担することを予め明確化する。」とされています。

すなわち、企画・開発・保守・運用において、複数のシステム供給者が担当する場合は、担当した部分が統合された際にいかなるリスクを生じる可能性があるかを認識した上で、不具合の原因の特定とその責任の分担を明確化する、ということです。

「(2)一部分を供給するシステム供給者」では、「情報システムのモジュールを複数の情報システム供給者で担当している場合(パッケージを活用している場合を含む)、情報システム供給者と情報システム利用者は、各モジュールの統合に係るリスクを認識した上で、協力して不具合の原因を特定する旨及び原因の所在と重みに応じて、応分の責任を分担することを予め明確化する。」とされています。

すなわち…

執筆:弁護士・弁理士 日野修男】( nobuo.hino@nifty.com )
日野法律特許事務所 ( http://hino.moon.ne.jp/ )

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。

◎有料版Scan申込> http://www.ns-research.jp/cgi-bin/ct/p.cgi?m02_ssm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  2. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  3. 「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

    「地域生活支援システム」に入力された約 500 名分のデータが滅失、異なる場所に保存する設定を行っていたことが原因

  4. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  5. 対策導入だけでは終わらない、100%の力を発揮できていない「落とし穴」を塞げ ~ NTTデータ先端技術が語るランサムウェア対策の実践

    対策導入だけでは終わらない、100%の力を発揮できていない「落とし穴」を塞げ ~ NTTデータ先端技術が語るランサムウェア対策の実践PR

ランキングをもっと見る
PageTop