デジタル庁「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」にISOG-J協力 | ScanNetSecurity
2026.05.07(木)

デジタル庁「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」にISOG-J協力

 日本セキュリティオペレーション事業者協議会(ISOG-J)は6月30日、デジタル庁の「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」への協力を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 日本セキュリティオペレーション事業者協議会(ISOG-J)は6月30日、デジタル庁の「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」への協力を発表した。

 本ガイドラインは、最適な脆弱性診断を選定・調達するためのガイドラインで、脆弱性導入に係る基準とその指針について説明している。PDF29ページで構成され、デジタル庁のWebサイトからダウンロードできる。

 本ガイドラインでは、政府情報システムで広く導入されている「プラットフォーム脆弱性診断」「Web アプリケーション脆弱性診断」「スマートフォンアプリケーション脆弱性診断」を適用対象とし、システム開発段階で実施する診断に加え、自己点検や情報セキュリティ監査を目的とした定期的に脆弱性診断を行う際の実施要件も示している。

 ISOG-JのWG1では、本ガイドラインの策定にあたり助言や協力を行っている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  2. 日本テレネットへのランサムウェア型サイバー攻撃、コールセンター業務を委託していたユーピーアールの会員情報が漏えいした可能性

    日本テレネットへのランサムウェア型サイバー攻撃、コールセンター業務を委託していたユーピーアールの会員情報が漏えいした可能性

  3. 日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化

    日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化

  4. ホテルオークラ福岡が人事関係業務を行うサーバにランサムウェア攻撃、システムニシツウがクラウドシステム上に構築

    ホテルオークラ福岡が人事関係業務を行うサーバにランサムウェア攻撃、システムニシツウがクラウドシステム上に構築

  5. Linux に権限昇格の脆弱性

    Linux に権限昇格の脆弱性

ランキングをもっと見る
PageTop