ISMSと連携した、重要インフラおよびサプライヤー向けガイドライン公開(JASA) | ScanNetSecurity
2026.03.20(金)

ISMSと連携した、重要インフラおよびサプライヤー向けガイドライン公開(JASA)

JASAは、ISMSを適用している組織向けにサイバーセキュリティ対策を行うための2つのマネジメントガイドラインを公開したと発表した。

製品・サービス・業界動向 新製品・新サービス
特定非営利活動法人日本セキュリティ監査協会(JASA)は3月2日、ISMSを適用している組織向けにサイバーセキュリティ対策を行うための2つのマネジメントガイドラインを公開したと発表した。公開したのは、「サイバーセキュリティ対策マネジメントガイドライン」と、サプライヤーに求められる「管理された非格付け情報の保護対策マネジメントガイドライン」。

同ガイドラインは、世界的に用いられている米国政府の「重要インフラのサイバーセキュリティ対策向上のためのフレーム(Framework for Improving Critical Infrastructure Cybersecurity - NIST)」と、サプライヤー向けの「管理された非格付け情報の保護対策(NIST SP800-171 Protecting Controlled Unclassified Information in Nonfederal Information Systems and Organizations)」のそれぞれの基準と ISMSのための国際標準「ISO/IEC27001」および「ISO/IEC27002」とを各々比較し、ISMSに不足している、あるいはより明確にした方がいい内容を、ISOの規格に従って整理したもの。

サイバーセキュリティ対策や調達先として求められる非格付け情報の保護対策は、ISMSと連携して対応することで効率的に行えるとしている。ガイドラインはJASAのサイトから無償でダウンロードできる。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 村田製作所に不正アクセス、社外関係者に関する情報が不正に読み出された可能性

    村田製作所に不正アクセス、社外関係者に関する情報が不正に読み出された可能性

  2. 穴吹興産へのランサムウェア攻撃、リークサイトでの掲載を確認

    穴吹興産へのランサムウェア攻撃、リークサイトでの掲載を確認

  3. ランサムウェア攻撃被害のシード・プランニング、東京都も業務を委託

    ランサムウェア攻撃被害のシード・プランニング、東京都も業務を委託

  4. シード・プランニングにランサムウェア攻撃

    シード・プランニングにランサムウェア攻撃

  5. 役員報酬自主返納 ~ PGF生命 出向者 11名が 7代理店で 379件情報持ち出し

    役員報酬自主返納 ~ PGF生命 出向者 11名が 7代理店で 379件情報持ち出し

ランキングをもっと見る
PageTop