「ソフトウェア契約に潜むリスクとその法的対策」(13)「情報システムの信頼性向上に関するガイドライン」経済産業省 | ScanNetSecurity
2026.04.15(水)

「ソフトウェア契約に潜むリスクとその法的対策」(13)「情報システムの信頼性向上に関するガイドライン」経済産業省

38 「VI2.情報システム構築の分業時の役割分担及び責任関係の明確化」

特集 特集
38 「VI2.情報システム構築の分業時の役割分担及び責任関係の明確化」

ここには、以下の項目が含まれています。
(1)複数のシステム供給者間での責任明確化
(2)一部分を供給するシステム供給者の責任明確化
(3)下請発注時のシステム供給者間の責任明確化

「(1)複数のシステム供給者間」では、「情報システムの企画・開発・保守・運用の各フェーズを異なる情報システム供給者が担当している場合等に、情報システム供給者と情報システム利用者は、それぞれの担当した部分の統合に係るリスクを認識した上で、協力して不具合の原因を特定する旨及び原因の所在と重みに応じて、応分の責任を分担することを予め明確化する。」とされています。

すなわち、企画・開発・保守・運用において、複数のシステム供給者が担当する場合は、担当した部分が統合された際にいかなるリスクを生じる可能性があるかを認識した上で、不具合の原因の特定とその責任の分担を明確化する、ということです。

「(2)一部分を供給するシステム供給者」では、「情報システムのモジュールを複数の情報システム供給者で担当している場合(パッケージを活用している場合を含む)、情報システム供給者と情報システム利用者は、各モジュールの統合に係るリスクを認識した上で、協力して不具合の原因を特定する旨及び原因の所在と重みに応じて、応分の責任を分担することを予め明確化する。」とされています。

すなわち…

執筆:弁護士・弁理士 日野修男】( nobuo.hino@nifty.com )
日野法律特許事務所 ( http://hino.moon.ne.jp/ )

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。

◎有料版Scan申込> http://www.ns-research.jp/cgi-bin/ct/p.cgi?m02_ssm

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

    「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

  2. 不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

    不正アクセスの被害原因は「ID、パスワード管理の不備」が最多に ~ 2025年「コンピュータウイルス・不正アクセスの届出状況」

  3. 不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

    不正アクセスではなくリニューアル作業中の設定不備が原因 ~ 国税速報データベースからパスワード変更通知メールを誤送信

  4. 佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

    佐藤工業の作業所の NAS に不正アクセス、本人情報と緊急連絡先が閲覧された可能性

  5. ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

    ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

ランキングをもっと見る
PageTop