「政府機関の情報セキュリティ対策のための統一管理基準」及び「政府機関の情報セキュリティ対策のための統一技術基準」について
「政府機関の情報セキュリティ対策の強化に関する基本方針」(平成17年9月15日情報セキュリティ政策会議決定)については、決定より既に5年が経過しており、
昨今の情報セキュリティに係る問題意識や技術的・環境的な変化に対応したものに変更・修正することが求められています。
そこで、今般、現行の基本方針を見直した結果、当該基本方針に代わり、最高情報セキュリティ責任者による情報セキュリティ対策の取組の理解及び把握に資する
文書として「政府機関の情報セキュリティ対策のための統一規範」を制定することといたしました。
同時に、近年の多様化・高度化・複雑化した脅威に迅速に対応するため、現行の政府機関統一基準を「政府機関の情報セキュリティ対策のための統一管理基準」
(基本的基準)と「政府機関の情報セキュリティ対策のための統一技術基準」(技術的基準)に分離し、基準の運用性の向上を図ることとしました。
以上から、平成23年4月21日、情報セキュリティ政策会議第25回会合において、「政府機関の情報セキュリティ対策のための統一規範」並びに「政府機関の情報セキュ
リティ対策のための統一管理基準」及び「政府機関の情報セキュリティ対策のための統一技術基準」が決定されました。また、これに伴い、「政府機関の情報セキュ
リティ対策における統一基準の策定と運用等に関する指針」の改訂版である「政府機関の情報セキュリティ対策における政府機関統一管理基準及び政府機関統一技術
基準の策定と運用等に関する指針」が決定されました。
[参考資料]
また、今後「政府機関の情報セキュリティ対策のための統一技術基準」については、情報セキュリティ対策推進会議において改定を決定することとなりました。
| ○ |
「政府機関の情報セキュリティ対策のための統一規範」 |
最高情報セキュリティ責任者による情報セキュリティ対策の取組の理解及び把握に資する文書として、以下の事項を記載している。
(1) 目的及び対象(第一条―第二条)
(2) 政府機関の情報セキュリティ対策のための基本指針(第三条―第四条)
(3) 政府機関の情報セキュリティ対策のための基本対策(第五条―第二十四条)
別表1) 情報の格付の区分
別表2) 行政事務従事者の遵守事項
| ○ |
「政府機関の情報セキュリティ対策における政府機関統一管理基準及び政府機関統一技術基準の策定と運用等に関する指針」 |
当該運用指針に示された政府機関統一基準及び技術基準の運用の枠組みは、次に示す3つの取組みを骨格として構成されている。
| (1) |
政府機関統一基準及び技術基準の策定と各府省庁における情報セキュリティポリシーの見直し |
政府機関統一基準及び技術基準を策定し、各府省庁においては、政府機関統一基準及び技術基準に準拠して、自らの情報セキュリティポリシー(省庁対策基準)の見直しを図り、対策の底上げを図るという取組み |
| (2) |
対策実施手順書の整備の支援(各府省庁に対する草の根支援) |
省庁対策基準を反映した多数の実施手順書等を各府省庁が作成するうえで、手引き又は参考となるガイドライン群をセンターが作成し、各府省庁の利用に供するという取組み |
| (3) |
対策実施状況の確認と評価に基づくPDCAサイクルの確立 |
各府省庁自らが行う自己点検・自主検査、第3者の視点でセンターが行う検査と評価、当該評価結果をもとに情報セキュリティ政策会議が行う勧告、これらを受けて政府機関統一基準及び技術基準と省庁対策基準を見直すというPDCAサイクルの取組み |
| ○ |
「政府機関の情報セキュリティ対策のための統一管理基準」及び「政府機関の情報セキュリティ対策のための統一技術基準」 |
各府省庁の情報セキュリティ対策内容の整合化・共通化を促進するために、各府省庁がとるべき情報セキュリティ対策を定めたもの。基準の構成は以下の通り。
| (1) |
「政府機関の情報セキュリティ対策のための統一管理基準」 |
第1.1部 総則
第1.2部 組織と体制の整備
第1.3部 情報についての対策
第1.4部 情報処理についての対策
第1.5部 情報システムについての基本的な対策
|
| (2) |
「政府機関の情報セキュリティ対策のための統一技術基準」 |
第2.1部 総則
第2.2部 情報セキュリティ要件の明確化に基づく対策
第2.3部 情報システムの構成要素についての対策
第2.4部 個別事項についての対策
|
〈本基準の理解を助けるための参考資料〉
- 「政府機関の情報セキュリティ対策のための統一管理基準」解説書
- 「政府機関の情報セキュリティ対策のための統一技術基準」解説書
- 「政府機関の情報セキュリティ対策のための統一管理基準」及び「政府機関の情報セキュリティ対策のための統一技術基準」と「政府機関の情報セキュリティ対策のための統一基準(第4版)(平成21年度修正)」の項番対応表
- 「政府機関の情報セキュリティ対策のための統一管理基準」と「政府機関の情報セキュリティ対策のための統一基準(第4版)(平成21年度修正)」の新旧対照表
- 「政府機関の情報セキュリティ対策のための統一技術基準」と「政府機関の情報セキュリティ対策のための統一基準(第4版)(平成21年度修正)」の新旧対照表
政府機関統一基準適用個別マニュアル群とは、各府省庁が「政府機関の情報セキュリティ対策のための統一管理基準」及び「政府機関の情報セキュリティ対策のための統一技術基準」に基づき策定した省庁対策基準を、実際に適用する際に対策を円滑に実施するための文書(実施手順、規程及びマニュアル等)を作成する際の参考資料として作成したものです(一覧はこちら)。
なお、旧版の政府機関統一基準への適用個別マニュアル群については、別ページをご覧ください(一覧はこちら)。
|