ISMSと連携した、重要インフラおよびサプライヤー向けガイドライン公開(JASA) | ScanNetSecurity
2026.02.24(火)

ISMSと連携した、重要インフラおよびサプライヤー向けガイドライン公開(JASA)

JASAは、ISMSを適用している組織向けにサイバーセキュリティ対策を行うための2つのマネジメントガイドラインを公開したと発表した。

製品・サービス・業界動向 新製品・新サービス
特定非営利活動法人日本セキュリティ監査協会(JASA)は3月2日、ISMSを適用している組織向けにサイバーセキュリティ対策を行うための2つのマネジメントガイドラインを公開したと発表した。公開したのは、「サイバーセキュリティ対策マネジメントガイドライン」と、サプライヤーに求められる「管理された非格付け情報の保護対策マネジメントガイドライン」。

同ガイドラインは、世界的に用いられている米国政府の「重要インフラのサイバーセキュリティ対策向上のためのフレーム(Framework for Improving Critical Infrastructure Cybersecurity - NIST)」と、サプライヤー向けの「管理された非格付け情報の保護対策(NIST SP800-171 Protecting Controlled Unclassified Information in Nonfederal Information Systems and Organizations)」のそれぞれの基準と ISMSのための国際標準「ISO/IEC27001」および「ISO/IEC27002」とを各々比較し、ISMSに不足している、あるいはより明確にした方がいい内容を、ISOの規格に従って整理したもの。

サイバーセキュリティ対策や調達先として求められる非格付け情報の保護対策は、ISMSと連携して対応することで効率的に行えるとしている。ガイドラインはJASAのサイトから無償でダウンロードできる。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  3. 危険なショッピングサイトを即確認「SAGICHECK」が日本語サイトに対応 ~ JC3 情報提供

    危険なショッピングサイトを即確認「SAGICHECK」が日本語サイトに対応 ~ JC3 情報提供

  4. ナカバヤシ運営「asue」に不正アクセス、個人情報外部流出の可能性を完全に否定することはできず

    ナカバヤシ運営「asue」に不正アクセス、個人情報外部流出の可能性を完全に否定することはできず

  5. Microsoft 社、大阪産業大学メールシステムをセキュリティ観点からブロックリストに登録

    Microsoft 社、大阪産業大学メールシステムをセキュリティ観点からブロックリストに登録

ランキングをもっと見る
PageTop