IPA「重要情報を扱うシステムの要求策定ガイド」の活用の手引き公開 | ScanNetSecurity
2026.01.13(火)

IPA「重要情報を扱うシステムの要求策定ガイド」の活用の手引き公開

IPAは、「重要情報を扱うシステムの要求策定ガイド(別冊)活用の手引き」を公開した。同ガイドは、IPAが2023年7月に公開した「重要情報を扱うシステムの要求策定ガイド」の手引書となるもの。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
要求項目の策定ステップ
要求項目の策定ステップ 全 2 枚 拡大写真

 独立行政法人情報処理推進機構(IPA)は7月29日、「重要情報を扱うシステムの要求策定ガイド(別冊)活用の手引き」を公開した。同ガイドは、IPAが2023年7月に公開した「重要情報を扱うシステムの要求策定ガイド」の手引書となるもの。

 「重要情報を扱うシステムの要求策定ガイド」(以下、重要システムガイド)は、重要情報を扱うシステムにおけるサービスの安定供給にあたり、そのシステムのオーナーである管理者が、必要な対策を策定できるようにするためのガイドであり、経済産業省からの要請を受けてIPAが作成した。

 具体的には、今まで予測していなかった日本法と抵触する法体系の不正執行や運用者の不正操作などが起こった場合に、事業者が客観的な状況の把握と説明を行うとともに事態を収拾できるように、「システムの特性評価」「問題・リスク/利便性要素の選定」「必要な対策の選定」の3つのステップで対策方法を示している。

 重要システムガイドでは、事業者自らがシステムを取り巻く環境の変化を捉え、それに伴う問題・リスクを整理し、対策を考えることを軸としている。今回公開された「重要情報を扱うシステムの要求策定ガイド(別冊)活用の手引き」は、「事業者自らが対策を策定」した場合の効果を手引きとしてまとめたもの。

 主な効果として、緊急時の備え、悪意のある攻撃者への対応及びシステム運用を長期的な視点でとらえた場合の投資対効果の高いサービスの選択を挙げている。特に、「ブラックボックス化」の課題があるクラウドの活用にフォーカスしており、「緊急時の対応」「悪意のある攻撃者への対応」「投資対効果効果の高いサービスの選択」の3つのケースを詳しく紹介している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 宅地建物取引士証の交付時に誤った顔写真を貼り付け

    宅地建物取引士証の交付時に誤った顔写真を貼り付け

  2. 埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

    埼玉大学で在学生 8,373 名の学籍番号及び GPA 等を含む個人情報が閲覧可能に

  3. 「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

    「攻撃者の高い執念が感じられ」る 日本語版 EmEditor Web サイトのリンク改変

  4. EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

    EmEditor「公式サイトからダウンロードしたお客様が被害に遭われた点に重い責任を感じて」いる

  5. セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

    セキュリティインシデント経験企業の 10 %が 10 億円以上の甚大な経済的損失

ランキングをもっと見る
PageTop