要件定義を容易にする「セキュリティ要件確認支援ツール」を公開(IPA) | ScanNetSecurity
2026.05.15(金)

要件定義を容易にする「セキュリティ要件確認支援ツール」を公開(IPA)

独立行政法人情報処理推進機構(IPA)は8月17日、情報システムの機能・サービスに応じたセキュリティ要件定義を容易にすることを目的とした「セキュリティ要件確認支援ツール」をIPAのWebサイトで公開した。情報システムのセキュリティ要件を定義するには、セキュリティ

製品・サービス・業界動向 新製品・新サービス
独立行政法人情報処理推進機構(IPA)は8月17日、情報システムの機能・サービスに応じたセキュリティ要件定義を容易にすることを目的とした「セキュリティ要件確認支援ツール」をIPAのWebサイトで公開した。情報システムのセキュリティ要件を定義するには、セキュリティの専門知識や経験等が要求されるため、セキュリティに詳しくない情報システムの担当者にとっては相当な困難を伴うことが考えられる。また、検討不足により情報システムのセキュリティレベルが低下してしまう可能性もあることから、本ツールの公開に至った。

本ツールは、情報システムの調達担当者などがIPAのWebサイトから技術参照モデル(TRM)で定義された「機能・サービス」を入力することで、必要な「セキュリティ要件」(「政府機関の情報セキュリティ対策のための統一基準」または「地方公共団体における情報セキュリティポリシーに関するガイドライン」)に関する情報、および情報システムを構成する機器の「セキュリティ機能要件」に関する情報を提供する。出力された情報を参考にシステムのセキュリティ要件を検討することで、自組織のセキュリティポリシーと適合し、かつ必要なセキュリティ機能を満足するシステムの実現が可能となる。
(吉澤亨史)

http://www.ipa.go.jp/about/press/20110817.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

    あいおいニッセイ同和損害保険からの出向者がトヨタ自動車の内部情報を不適切に提供

  2. マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査

    マルタケの一部サーバでのシステム障害、不正アクセス(ランサムウェア)による影響の可能性も含め調査

  3. 北海道ガスのLNG受発注システムに不正アクセス、取引先や従業員の個人情報が流出した可能性

    北海道ガスのLNG受発注システムに不正アクセス、取引先や従業員の個人情報が流出した可能性

  4. TEIKOKU のシンガポール販売子会社の Microsoft365 アカウントに不正アクセス、セキュリティシステムに不審メール報告が集中し発覚

    TEIKOKU のシンガポール販売子会社の Microsoft365 アカウントに不正アクセス、セキュリティシステムに不審メール報告が集中し発覚

  5. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

ランキングをもっと見る
PageTop