ISMSと連携した、重要インフラおよびサプライヤー向けガイドライン公開(JASA) | ScanNetSecurity
2026.06.05(金)

ISMSと連携した、重要インフラおよびサプライヤー向けガイドライン公開(JASA)

JASAは、ISMSを適用している組織向けにサイバーセキュリティ対策を行うための2つのマネジメントガイドラインを公開したと発表した。

製品・サービス・業界動向 新製品・新サービス
特定非営利活動法人日本セキュリティ監査協会(JASA)は3月2日、ISMSを適用している組織向けにサイバーセキュリティ対策を行うための2つのマネジメントガイドラインを公開したと発表した。公開したのは、「サイバーセキュリティ対策マネジメントガイドライン」と、サプライヤーに求められる「管理された非格付け情報の保護対策マネジメントガイドライン」。

同ガイドラインは、世界的に用いられている米国政府の「重要インフラのサイバーセキュリティ対策向上のためのフレーム(Framework for Improving Critical Infrastructure Cybersecurity - NIST)」と、サプライヤー向けの「管理された非格付け情報の保護対策(NIST SP800-171 Protecting Controlled Unclassified Information in Nonfederal Information Systems and Organizations)」のそれぞれの基準と ISMSのための国際標準「ISO/IEC27001」および「ISO/IEC27002」とを各々比較し、ISMSに不足している、あるいはより明確にした方がいい内容を、ISOの規格に従って整理したもの。

サイバーセキュリティ対策や調達先として求められる非格付け情報の保護対策は、ISMSと連携して対応することで効率的に行えるとしている。ガイドラインはJASAのサイトから無償でダウンロードできる。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 横浜DeNAベイスターズ日本一優勝パレード2024 支援者情報が漏えいした可能性 ~ CAMPFIRE への不正アクセス

    横浜DeNAベイスターズ日本一優勝パレード2024 支援者情報が漏えいした可能性 ~ CAMPFIRE への不正アクセス

  2. 株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

    株式会社SHIFT SECURITY、新会社設立を中止し株式会社SHIFTに吸収合併へ

  3. 穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

    穴吹ハウジングサービスへのランサムウェア攻撃、外部に漏えいした可能性のある個人情報は 207,773 件であることを最終確認

  4. ランサムウェア被害の情報漏えいで「全米から告訴」~ 法務部長 五年間の法廷闘争戦略

    ランサムウェア被害の情報漏えいで「全米から告訴」~ 法務部長 五年間の法廷闘争戦略

  5. 自分を守る7つの習慣「利用者向けフィッシング詐欺対策ガイドライン 2026年度版」公開

    自分を守る7つの習慣「利用者向けフィッシング詐欺対策ガイドライン 2026年度版」公開

ランキングをもっと見る
PageTop