デジタル庁「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」にISOG-J協力 | ScanNetSecurity
2026.05.30(土)

デジタル庁「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」にISOG-J協力

 日本セキュリティオペレーション事業者協議会(ISOG-J)は6月30日、デジタル庁の「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」への協力を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 日本セキュリティオペレーション事業者協議会(ISOG-J)は6月30日、デジタル庁の「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」への協力を発表した。

 本ガイドラインは、最適な脆弱性診断を選定・調達するためのガイドラインで、脆弱性導入に係る基準とその指針について説明している。PDF29ページで構成され、デジタル庁のWebサイトからダウンロードできる。

 本ガイドラインでは、政府情報システムで広く導入されている「プラットフォーム脆弱性診断」「Web アプリケーション脆弱性診断」「スマートフォンアプリケーション脆弱性診断」を適用対象とし、システム開発段階で実施する診断に加え、自己点検や情報セキュリティ監査を目的とした定期的に脆弱性診断を行う際の実施要件も示している。

 ISOG-JのWG1では、本ガイドラインの策定にあたり助言や協力を行っている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

    三浦工業への不正アクセス、5,021 件の個人情報が漏えいした可能性

  2. 最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

    最終出社日(春分の日前日)の夜にクラウドから取引先個人情報ダウンロード 翌営業日検知し面談 事実と認める

  3. 添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

    添付ファイル分離メールサーバに第三者からサイバー攻撃、メールアドレスと添付ファイルが漏えいした可能性

  4. YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

    YCC情報システムへのランサムウェア攻撃 第五報 ~ 攻撃者による脅迫文も

  5. NPO法人ポータルサイト掲載の事業報告書、一定の電磁的操作で黒塗り処理部分が読み取れる状態に

    NPO法人ポータルサイト掲載の事業報告書、一定の電磁的操作で黒塗り処理部分が読み取れる状態に

ランキングをもっと見る
PageTop