デジタル庁「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」にISOG-J協力 | ScanNetSecurity
2026.08.20(木)

デジタル庁「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」にISOG-J協力

 日本セキュリティオペレーション事業者協議会(ISOG-J)は6月30日、デジタル庁の「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」への協力を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 日本セキュリティオペレーション事業者協議会(ISOG-J)は6月30日、デジタル庁の「DS-221 政府情報システムにおける脆弱性診断導入ガイドライン」への協力を発表した。

 本ガイドラインは、最適な脆弱性診断を選定・調達するためのガイドラインで、脆弱性導入に係る基準とその指針について説明している。PDF29ページで構成され、デジタル庁のWebサイトからダウンロードできる。

 本ガイドラインでは、政府情報システムで広く導入されている「プラットフォーム脆弱性診断」「Web アプリケーション脆弱性診断」「スマートフォンアプリケーション脆弱性診断」を適用対象とし、システム開発段階で実施する診断に加え、自己点検や情報セキュリティ監査を目的とした定期的に脆弱性診断を行う際の実施要件も示している。

 ISOG-JのWG1では、本ガイドラインの策定にあたり助言や協力を行っている。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 杉並区が郵便宛名ラベルに「国籍」を記載 ~ データ出力時の項目選択誤り

    杉並区が郵便宛名ラベルに「国籍」を記載 ~ データ出力時の項目選択誤り

  2. ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態に

    ポケモンカードゲーム専門店「晴れる屋2」で個人情報が閲覧可能な状態に

  3. 生命保険契約照会システムで利用者の一部情報が閲覧可能な状態

    生命保険契約照会システムで利用者の一部情報が閲覧可能な状態

  4. アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

    アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

  5. 丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

    丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

ランキングをもっと見る
PageTop