「.NET 開発基盤部会 Wiki」は、「Open棟梁Project」,「OSSコンソーシアム .NET開発基盤部会」によって運営されています。
# | 概要 | 規格番号 | 規格名称 | 国内規格番号 | 認証 / 認定制度 |
1 | 製品セキュリティ評価 / 認証 | ISO/IEC 15408 -1:2009 -2:2008 -3:2008 | 情報技術 - セキュリティ技法 ITセキュリティの評価基準 第1部:概要及び一般モデル 第2部:セキュリティ機能成分 第3部:セキュリティ保証成分 | JIS X 5070-1:2011 第1部:発行済み 第2部:改定中 第3部:改定中 | JISEC |
2 | カード会社が共同で策定した情報セキュリティ基準 | PCI DSS v3.2 | Payment Card Industry Data Security Standard | - | 各カードごとに有る |
3 | 暗号モジュールのセキュリティ評価 / 認証 | ISO/IEC 19790:2012 | 情報技術 - セキュリティ技術 暗号モジュールのセキュリティ要求事項 | JIS X 19790:2015 | JCMVP |
4 | ISO/IEC 24759:2017 | 情報技術 - セキュリティ技術 暗号モジュールの試験要求事項 | JIS X 24759:2017 |
認証などがある。
# | 概要 | 規格番号 | 規格名称(情報技術 - セキュリティ技術) | 国内規格番号 |
1 | ISMSファミリー規格の概要と用語 | ISO/IEC 27000:2018 | 情報セキュリティ・マネジメント・システム - 般概要及び用語 | JIS Q 27000:2014 |
2 | ISMSの確立(導入/運用/監視/レビュー/維持/改善)の要求事項 | ISO/IEC 27001:2013 | 情報セキュリティ・マネジメント・システム - 要求事項 | JIS Q 27001:2014 |
3 | ISMSの導入/実施/維持/改善のベストプラクティス | ISO/IEC 27002:2013 | 情報セキュリティ管理策の実践のための規範 | JIS Q 27002:2014 |
4 | ISMSの実装(計画~導入)に関するガイダンス | ISO/IEC 27003:2017 | 情報セキュリティ・マネジメント・システム - 手引き | - |
5 | ISMSの有効性の評価に関するガイダンス | ISO/IEC 27004:2016 | 情報セキュリティ・マネジメント - モニタリング、測定、分析及び評価 | - |
6 | 情報セキュリティのリスク・マネジメントに関するガイドライン | ISO/IEC 27005:2018 | 情報セキュリティ・リスク・マネジメント | - |
7 | ISMS認証を希望する組織の 審査・認証を行う認証機関に対する要求事項を規定 | ISO/IEC 27006:2015 | 情報セキュリティ・マネジメント・システムの 審査・認証を行う認証機関に対する要求事項 | JIS Q 27006:2018 |
8 | ISMS監査の実施に関するガイドライン | ISO/IEC 27007:2017 | 情報セキュリティ・マネジメント・システム監査のための指針 | - |
9 | 組織の情報セキュリティ管理策のレビューに関するガイドライン | ISO/IEC 27008:2011 | 情報セキュリティ管理策の監査員のための指針 | - |
10 | 業界間及び組織間コミュニケーションのための 情報セキュリティ・マネジメントに関する規格 | ISO/IEC 27010:2015 | 業界間及び組織間コミュニケーションのための 情報セキュリティ・マネジメント | - |
11 | ISO / IEC 27002に基づいた電気通信業界の組織における 情報セキュリティ・マネジメント導入を支援するガイドライン | ISO/IEC 27011:2016 | ISO / IEC 27002に基づく電気通信組織のための 情報セキュリティ・モニタリング、測定、分析及び評価 | - |
12 | ISO / IEC 27002に基づいたクラウド・サービスにおける 情報セキュリティ管理策に関するガイドライン | ISO/IEC 27017:2015 | ISO / IEC 27002に基づくクラウド・サービスのための 情報セキュリティ管理策の実践の規範 | JIS Q 27017:2016 |
# | 概要 | 規格番号 | 規格名称 | 国内規格番号 | 認証 / 認定制度 |
1 | 産業用オートメーション及び制御システム に対するセキュリティマネジメントの要求事項 | IEC 62443-2-1 | - | - | CSMS適合性評価制度 |
# | 概要 | 規格番号 | 規格名称 | 国内規格番号 | 認証 / 認定制度 |
1 | 企業における個人情報保護措置の 適切性を評価 / 認定するための国内企画 | - | 個人情報保護マネジメント・システム - 要求事項 | JIS Q 15001:2017 | プライバシー・マーク制度 |
2 | システム開発プロセスにおける組織の セキュリティ対策実施能力を測定 / 評価するための規格 | ISO / IEC 21827:2008 | 情報技術 - セキュリティ技術 - SSE-CMM | - | - |