知っておきたいセキュリティの話

NIST SP800-171の対象とは

NIST SP800-171の対象とは

NIST SP800-171の対象とは アメリカの政府機関が調達する技術や製品の開発や製造を行っている企業のセキュリティを担保するために定められたガイドラインが、「NIST SP800-171」です。そのため、本ガイドラインに照らし合わせて万が一不備があった場合、調達先から除外されてしまう可能性があります。
実際に取引事業者に準拠を求めている米国防総省のサプライヤとなっている日本の防衛企業は、すでにそのガイドラインとは無縁ではありません。
一方で、米国政府機関が調達となると防衛関係くらいしかNIST SP800-171に関係ないと考えてしまう人が多いかもしれません。しかし、その考えは間違いです。
これは、近年では各種サービスを含めたさまざまな製品がITを内蔵しており、その適正な管理手法を示しているものこそが本ガイドラインなためです。つまり、現状は政府機関が調達する製品のみが対象な本ガイドラインが将来民間企業に広がる可能性が高い点には注意が必要です。

NISTのガイドラインは日本国内の多くの企業で採用されている

NISTのガイドラインは日本国内の多くの企業で採用されている 企業はデジタル化を進めると同時に、セキュリティリスクへの対策もしっかり行わなくてはいけないことが日本国内でも課題になってします。
高度化するテクノロジーと様々なセキュリティリスクが存在する時代に移り変わっているため、一企業が網羅的にセキュリティリスクを把握することは非常に難しいと考えられます。そこで先進的企業の多くが活用するようになってきているのが、「NISTのサイバーセキュリティフレームワーク策定」です。
NISTはアメリカ国立標準技術研究所であり、NISAが定めるサイバーセキュリティフレームワークは日本国内でもガイドライン翻訳版を公開するなど、多くの企業や公的機関がこのフレームワークを採用しています。
フレームワークを構成する3つの要素としては、業種や重要インフラと関係なく共通となる具体的なサイバーセキュリティ対策を示したフレームワークコア、自社のセキュリティ対策のレベルがどの程度なのか客観的に判断を行うインプリメンテーションティアがあります。
自社の置かれた経営環境やリスク許容度、割当可能なリソースに基づいてセキュリティ対策の現状とあるべき姿を記述するために使用するフレームワークプロファイルがあります。

名もなき【庶民】山﨑大輔🇯🇵🇹🇼🍊🟦偽装難民による被害者を支援する会代表@JAPANBOY_Dai

返信先:本当日本人ってお人好し❤ 東南アジアのスーパーマーケットの入口には、必ず拳銃を持ったセキュリティが立っていて、大きな袋を持っていたら入店拒否されますよ❤️ 更にフィリピンだと金属探知機通らないと入れないのよ❤️彼らそういうから来てるんですよ❤

>同省によると、削除要請に関する明確なガイドラインはなく、政府のサイバーセキュリティーを担当する関係部局と相談して対応を決めたという。 が認めるとは、、 美しい故にそらそーよとしか(`´)

厚生労働省@MIC_JAPAN 総務省と正反対に行動する政政党は美しい日本🇯🇵に不要です@NTTWestOfficial NTT東西株式会社サイバーセキュリティ対象本部@JRCS_PR 日本赤十字社立学校法人@tyoudaisoushin 長崎大学病院🏥敷地内全面禁煙実施病院の方針に基づき患者様を診察していますが医療崩壊寸前 x.com/mhlwitter/stat…

厚生労働省@MHLWitter

何回目だろうね、マイナンバーの個人情報流出 このの政府は未だにセキュリティガバガバカード作れって言うんだもんな… 作んないよ…

オタクなのでオタクコンテンツを拡大してくれる所に。 オールドメディアに興味ないのでメスを入れてくれる所に。 そしてAIセキュリティ強化が出来るように予算を補強し、の安全性を高めるために防衛に予算を追加する所に投票します。

返信先:外国勢力にやられたのか? そうだとしたらこのセキュリティはボロボロってことだぞ。 自民党は最低限の治安維持もできなくなったのか

-->

copyright (C) 2021 知っておきたいセキュリティの話. All Reserved.