情報セキュリティ早期警戒パートナーシップガイドライン2015年版

Size: px
Start display at page:

Download "情報セキュリティ早期警戒パートナーシップガイドライン2015年版"

Transcription

1 Japan Computer Emergency Response Team Coordination Center 電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, =office@jpcert.or.jp, o=japan Computer Emergency Response Team Coordination Center, cn=japan Computer Emergency Response Team Coordination Center 日付 : :36:02 +09'00' 情報セキュリティ早期警戒 パートナーシップガイドライン 2015 年 5 月 独立行政法人 情報処理推進機構 一般社団法人 JPCERT コーディネーションセンター 一般社団法人 電子情報技術産業協会 一般社団法人 コンピュータソフトウェア協会 一般社団法人 情報サービス産業協会 特定非営利活動法人 日本ネットワークセキュリティ協会

2 目 次 Ⅰ.はじめに... 1 Ⅱ. 用 語 の 定 義 と 前 提... 2 Ⅲ. 本 ガイドラインの 適 用 の 範 囲... 5 Ⅳ.ソフトウエア 製 品 に 係 る 脆 弱 性 関 連 情 報 取 扱 概 要 発 見 者 の 対 応 IPA( 受 付 機 関 )の 対 応 JPCERT/CC( 調 整 機 関 )の 対 応 製 品 開 発 者 の 対 応 その 他 Ⅴ.ウェブアプリケーションに 係 る 脆 弱 性 関 連 情 報 取 扱 概 要 発 見 者 の 対 応 IPA( 受 付 機 関 )の 対 応 ウェブサイト 運 営 者 の 対 応 付 録 1 用 語 の 解 説 付 録 2 脆 弱 性 情 報 取 扱 いのフロー 付 録 3 法 的 な 論 点 について 発 見 者 が 心 得 ておくべき 法 的 な 論 点 製 品 開 発 者 が 心 得 ておくべき 法 的 な 論 点 ウェブサイト 運 営 者 が 心 得 ておくべき 法 的 な 論 点 付 録 4 ソフトウエア 製 品 における 連 絡 不 能 案 件 の 取 扱 いについて 連 絡 不 能 開 発 者 一 覧 の 公 表 対 象 製 品 情 報 の 公 表 と 関 係 者 へのお 願 い 付 録 5 ソフトウエアの 脆 弱 性 の 取 扱 いに 関 する 国 際 標 準 への 対 応 付 録 6 本 ガイドラインの 別 冊 関 連 資 料 一 覧... 50

3 Ⅰ.はじめに Ⅰ.はじめに 〇 本 ガイドラインの 目 的 近 年 日 本 国 内 においてソフトウエアやウェブアプリケーションの 脆 弱 性 が 発 見 されることが 増 えており これらの 脆 弱 性 を 悪 用 した 不 正 アクセス 行 為 やコン ピュータウイルスの 増 加 により 企 業 活 動 が 停 止 したり 情 報 資 産 が 滅 失 したり 個 人 情 報 が 漏 洩 したりといった 重 大 な 被 害 が 生 じています そこで 脆 弱 性 関 連 情 報 が 発 見 された 場 合 に それらをどのように 取 り 扱 うべきかを 示 した 経 済 産 業 省 告 示 ソフトウエア 等 脆 弱 性 関 連 情 報 取 扱 基 準 が 制 定 されました 本 ガイドラインは 上 記 告 示 をふまえ 脆 弱 性 関 連 情 報 の 適 切 な 流 通 により コンピュータ 不 正 アクセス コンピュータウイルス 等 による 被 害 発 生 を 抑 制 する ために 関 係 者 に 推 奨 する 行 為 をとりまとめたものです 具 体 的 には 独 立 行 政 法 人 情 報 処 理 推 進 機 構 ( 以 下 IPA とする)が 受 付 機 関 一 般 社 団 法 人 JPCERT コーディネーションセンター( 以 下 JPCERT/CC とする)が 調 整 機 関 という 役 割 を 担 い 発 見 者 製 品 開 発 者 ウェブサイト 運 営 者 と 協 力 をしながら 脆 弱 性 関 連 情 報 に 対 処 するための その 発 見 から 公 表 に 至 るプロセスを 詳 述 しています 関 係 者 の 方 々は 脆 弱 性 関 連 情 報 の 取 扱 いに 際 し 本 ガイドラインを 基 本 とし て 御 対 応 くださいますようお 願 い 申 し 上 げます 〇 本 ガイドラインの 想 定 する 読 者 本 ガイドラインの 想 定 する 読 者 と その 方 に 特 に 参 照 いただきたい 箇 所 を 以 下 に 示 します 1) ソフトウエアやウェブアプリケーションに 脆 弱 性 を 発 見 した 方 脆 弱 性 を 発 見 された 際 は IPA への 届 出 をご 検 討 ください ソフトウエアの 脆 弱 性 を 発 見 された 方 はⅣ.2.(7 頁 )を ウェブアプリケーションの 脆 弱 性 を 発 見 された 方 はV.2.(21 頁 )をご 参 照 ください 2) 自 組 織 が 扱 うソフトウエア 製 品 の 脆 弱 性 について 連 絡 を 受 けた 方 JPCERT/CC からソフトウエア 製 品 の 脆 弱 性 について 製 品 開 発 者 に 連 絡 する 場 合 があります ソフトウエア 製 品 の 脆 弱 性 関 連 情 報 の 取 扱 いのプロセスはⅣ.(6 頁 ) に 記 しています 製 品 開 発 者 による 対 応 はⅣ.5.(17 頁 )をご 参 照 ください 3) 自 組 織 のウェブアプリケーションの 脆 弱 性 について 連 絡 を 受 けた 方 IPA からウェブアプリケーションの 脆 弱 性 についてウェブサイト 運 営 者 に 連 絡 する 場 合 があります ウェブアプリケーションの 脆 弱 性 関 連 情 報 の 取 扱 いのプロ セスはⅤ.(20 頁 )に 記 しています ウェブサイト 運 営 者 による 対 応 はⅤ. 4.( 24 頁 )をご 参 照 ください 1

4 Ⅱ. 用 語 の 定 義 と 前 提 Ⅱ. 用 語 の 定 義 と 前 提 本 ガイドラインに 用 いられる 用 語 の 定 義 は 以 下 の 通 りです 1. 脆 弱 性 の 定 義 脆 弱 性 とは ソフトウエア 製 品 やウェブアプリケーション 等 において コンピ ュータ 不 正 アクセスやコンピュータウイルス 等 の 攻 撃 により その 機 能 や 性 能 を 損 なう 原 因 となり 得 るセキュリティ 上 の 問 題 箇 所 です なお ウェブアプリケーションにおいて ウェブサイト 運 営 者 の 不 適 切 な 運 用 によって 個 人 情 報 等 が 適 切 なアクセス 制 御 の 下 に 管 理 されておらずセキュリテ ィが 維 持 できなくなっている 状 態 も 含 みます (ウェブサイトの 不 適 切 な 運 用 に 関 しては 付 録 1に 例 を 示 します ) 2. 脆 弱 性 関 連 情 報 の 種 類 脆 弱 性 関 連 情 報 とは 脆 弱 性 に 関 する 情 報 であり 次 のいずれかに 該 当 するも のです 1) 脆 弱 性 情 報 脆 弱 性 の 性 質 及 び 特 徴 を 示 す 情 報 のことです 2) 検 証 方 法 脆 弱 性 が 存 在 することを 調 べるための 方 法 です 例 えば 特 定 の 入 力 パターン により 脆 弱 性 の 有 無 を 検 証 するツール 等 が 該 当 します 3) 攻 撃 方 法 脆 弱 性 を 悪 用 するプログラムやコマンド データおよびそれらの 使 い 方 です 例 えば エクスプロイトコード( 付 録 1にて 述 べます)や コンピュータウイ ルス 等 が 該 当 します 3. 対 策 方 法 対 策 方 法 は 脆 弱 性 から 生 じる 問 題 を 回 避 するまたは 解 決 を 図 る 方 法 のことで あり 回 避 方 法 と 修 正 方 法 から 成 ります ただし 本 ガイドラインで 対 策 方 法 との 記 述 がある 場 合 回 避 方 法 または 修 正 方 法 の 意 味 となります 1) 回 避 方 法 脆 弱 性 が 原 因 となって 生 じる 被 害 を 回 避 するための 方 法 ( 修 正 方 法 は 含 まない) であり ワークアラウンド( 付 録 1にて 述 べます)と 呼 ばれます 2) 修 正 方 法 脆 弱 性 そのものを 修 正 する 方 法 であり パッチ( 付 録 1にて 述 べます) 等 と 呼 ばれます 4. 対 応 状 況 JPCERT/CC から 脆 弱 性 関 連 情 報 の 通 知 を 受 けた 製 品 開 発 者 が 報 告 する 脆 弱 性 に 関 する 対 策 方 法 取 り 組 みの 状 況 等 を 含 む 対 応 状 況 のことです 2

5 Ⅱ. 用 語 の 定 義 と 前 提 5.ソフトウエア 製 品 ソフトウエア 自 体 又 はソフトウエアを 組 み 込 んだハードウエア 等 の 汎 用 性 を 有 する 製 品 のことです オープンソースソフトウエアのように 技 術 情 報 を 統 括 する 企 業 が 一 社 に 定 まらないもの 複 数 の 者 又 は 団 体 によりその 改 善 が 行 われるもの も 含 みます 具 体 例 は 付 録 1に 示 します 6.オープンソースソフトウエア(OSS) ソースコードが 公 開 されていて 誰 でも 無 償 で 入 手 利 用 することができ さ らに 改 良 再 配 布 ができるライセンスをもつソフトウエアのことです 7.ウェブアプリケーション インターネットのウェブサイト 等 で 公 衆 に 向 けて 提 供 するサービスを 構 成 す るシステムで そのソフトウエアがサイトごとに 個 別 に 設 計 構 築 され 一 般 に は 配 布 されていないもののことを 指 します 8. 発 見 者 発 見 者 とは 脆 弱 性 関 連 情 報 を 発 見 または 取 得 した 人 を 含 みます 例 えば ソ フトウエアの 脆 弱 性 を 発 見 した 人 や インターネット 上 で 脆 弱 性 関 連 情 報 を 入 手 した 人 等 が 当 てはまります ソフトウエアの 脆 弱 性 を 発 見 した 人 のみを 対 象 とし ているわけではありません 9. 製 品 開 発 者 製 品 開 発 者 とは ソフトウエアを 開 発 した 企 業 または 個 人 です それが 外 国 の 会 社 である 場 合 には そのソフトウエア 製 品 の 国 内 での 主 たる 販 売 権 を 有 する 会 社 ( 外 国 企 業 の 日 本 法 人 や 総 代 理 店 等 )を 含 みます 10. 脆 弱 性 検 証 脆 弱 性 検 証 とは 製 品 開 発 者 が JPCERT/CC から 脆 弱 性 関 連 情 報 を 受 け 取 った 際 に 該 当 するソフトウエア 製 品 の 有 無 およびその 新 規 性 の 有 無 を 検 証 すること です 11.ウェブサイト 運 営 者 ウェブサイト 運 営 者 とは 脆 弱 性 が 発 見 されたウェブアプリケーションを 運 営 する 主 体 です 当 該 ウェブアプリケーションが 企 業 や 組 織 によって 運 営 されてい るのであれば その 企 業 や 組 織 が 該 当 します 個 人 によって 運 営 されているので あれば その 個 人 が 該 当 します ウェブサイト 運 営 者 の 例 は 付 録 1に 示 します 12. 製 品 利 用 者 製 品 利 用 者 とは ソフトウエア 製 品 のライセンス 許 諾 ( 明 示 的 でないケースを 含 む)を 受 けてソフトウエア 製 品 を 導 入 管 理 する 企 業 または 個 人 です 一 般 に ソフトウエア 製 品 の 脆 弱 性 対 策 を 適 用 する 立 場 にあります 3

6 Ⅱ. 用 語 の 定 義 と 前 提 13.システム 構 築 事 業 者 ソフトウエア 製 品 を 入 手 し それを 使 ってシステムを 構 築 し 利 用 者 に 提 供 す る 企 業 または 個 人 です システムの 保 守 運 用 のサービスを 提 供 することもあり ます 4

7 Ⅲ. 本 ガイドラインの 適 用 の 範 囲 Ⅲ. 本 ガイドラインの 適 用 の 範 囲 本 ガイドラインの 適 用 の 範 囲 は 脆 弱 性 により 不 特 定 多 数 の 人 々に 被 害 を 及 ぼ すもので 以 下 に 挙 げるものを 想 定 しています ソフトウエア 製 品 の 場 合 : 国 内 で 利 用 されているソフトウエア 製 品 国 内 で 多 くの 人 々に 利 用 されている 等 のソフトウエア 製 品 が 該 当 します 暗 号 アルゴリズム や プロトコル を 実 装 しているものも 含 みますが 一 般 的 な 暗 号 アルゴリズム や プロトコル 等 の 仕 様 そのものの 脆 弱 性 は 含 みま せん (プロトコルの 実 装 に 係 わる 脆 弱 性 については 付 録 1に 示 します ) ソフトウエア 製 品 に 係 る 脆 弱 性 関 連 情 報 の 取 扱 いは Ⅳで 記 述 します ウェブアプリケーションの 場 合 : 主 に 日 本 国 内 からのアクセスが 想 定 されるサイトで 稼 動 するウェブアプリケ ーション 例 えば 主 に 日 本 語 で 記 述 されたウェブサイトや URL が jp ドメインのウ ェブサイト 等 を 指 します ウェブアプリケーションに 係 る 脆 弱 性 関 連 情 報 の 取 扱 いは Ⅴで 記 述 します なお 上 記 の 分 類 が 難 しい 場 合 には 修 正 作 業 が 事 業 者 側 のみで 済 む 場 合 をウェ ブアプリケーション 製 品 利 用 者 側 の 対 応 が 必 要 な 場 合 をソフトウエア 製 品 とし て 判 断 することを 基 本 とします 5

8 Ⅳ.ソフトウエア 製 品 に 係 る 脆 弱 性 関 連 情 報 取 扱 Ⅳ.ソフトウエア 製 品 に 係 る 脆 弱 性 関 連 情 報 取 扱 1. 概 要 ソフトウエア 製 品 に 係 る 脆 弱 性 関 連 情 報 取 扱 の 概 要 は 図 1の 通 りです 発 見 者 1 発 見 者 は IPAに 脆 弱 性 関 連 情 報 を 届 け 出 る IPA 9 IPAは 定 期 的 に 統 計 情 報 を 公 表 する 2 IPAは JPCERT/CCに 脆 弱 性 関 連 情 報 を 通 知 する 3 JPCERT/CCは 製 品 開 発 者 に 脆 弱 性 関 連 情 報 を 連 絡 する JPCERT/CC 製 品 開 発 者 製 品 開 発 者 8 IPAとJPCERT/CCは 脆 弱 性 情 報 脆 弱 性 検 証 の 結 果 および 対 策 状 況 を 公 表 する 5 JPCERT/CCは 製 品 開 発 者 と 調 整 を 行 う 製 品 利 用 者 一 般 7 製 品 開 発 者 は 製 品 利 用 者 に 生 じるリスクを 低 減 できる と 判 断 した 場 合 JPCERT/CCと 調 整 した 上 で 公 表 日 以 前 に 製 品 利 用 者 に 脆 弱 性 検 証 の 結 果 及 び 対 応 状 況 について 通 知 することができる 4 製 品 開 発 者 は 脆 弱 性 検 証 を 行 う 6 製 品 開 発 者 は 対 策 方 法 を 作 成 する 製 品 開 発 者 が 自 社 製 品 のすべての 製 品 利 用 者 に 脆 弱 性 検 証 の 結 果 や 対 応 状 況 につ いて 連 絡 することが 確 認 できる 場 合 には 公 表 と 同 等 の 周 知 を 実 施 するものとみなす 図 1 ソフトウエア 製 品 に 係 る 脆 弱 性 関 連 情 報 取 扱 の 概 要 (ソフトウエア 製 品 における 脆 弱 性 情 報 取 扱 いの 全 体 フローは 付 録 2に 示 しま す ) 1) 発 見 者 は IPA に 脆 弱 性 関 連 情 報 を 届 け 出 る 2) IPA は 受 け 取 った 脆 弱 性 関 連 情 報 を 原 則 として JPCERT/CC に 通 知 する 3) JPCERT/CC は 脆 弱 性 関 連 情 報 に 関 係 する 製 品 開 発 者 を 特 定 し 製 品 開 発 者 に 脆 弱 性 関 連 情 報 を 通 知 する 4) 製 品 開 発 者 は 脆 弱 性 検 証 を 行 い その 結 果 を JPCERT/CC に 報 告 する 5) JPCERT/CC と 製 品 開 発 者 は 対 策 方 法 の 作 成 や 海 外 の 調 整 機 関 との 調 整 に 要 す る 期 間 当 該 脆 弱 性 情 報 流 出 に 係 わるリスクを 考 慮 しつつ 脆 弱 性 情 報 の 公 表 に 関 するスケジュールを 調 整 し 決 定 する 6) 製 品 開 発 者 は 脆 弱 性 情 報 の 公 表 日 までに 対 策 方 法 を 作 成 するよう 努 める 7) 製 品 開 発 者 は 製 品 利 用 者 に 生 じるリスクを 低 減 できると 判 断 した 場 合 6

9 Ⅳ.ソフトウエア 製 品 に 係 る 脆 弱 性 関 連 情 報 取 扱 JPCERT/CC と 調 整 した 上 で 公 表 日 以 前 に 製 品 利 用 者 に 脆 弱 性 検 証 の 結 果 及 び 対 応 状 況 について 通 知 することができる 8) IPA および JPCERT/CC は 脆 弱 性 情 報 と 3)にて JPCERT/CC から 連 絡 した 全 て の 製 品 開 発 者 の 脆 弱 性 検 証 の 結 果 および 対 応 状 況 を 公 表 する 9) IPA は 統 計 情 報 を 少 なくとも 一 年 に 一 度 は 公 表 する 2. 発 見 者 の 対 応 1) 発 見 者 の 範 囲 Ⅳにおける 発 見 者 とは 製 品 開 発 者 以 外 の 者 ( 研 究 者 等 )のみを 指 しているわ けではありません 製 品 開 発 者 自 身 であっても 自 社 のソフトウエア 製 品 につ いての 脆 弱 性 関 連 情 報 であって 他 社 のソフトウエア 製 品 に 類 似 の 脆 弱 性 があ ると 推 定 されるものを 発 見 取 得 した 場 合 発 見 者 としての 対 応 が 推 奨 されま す 2) 脆 弱 性 関 連 情 報 の 発 見 取 得 脆 弱 性 関 連 情 報 の 発 見 取 得 に 際 しては 関 連 法 令 に 触 れることがないように 留 意 してください 詳 細 は 付 録 3に 示 します 3) 脆 弱 性 関 連 情 報 の 届 出 発 見 者 は 発 見 した 脆 弱 性 関 連 情 報 を IPA に 届 け 出 ることができます 脆 弱 性 関 連 情 報 に 関 係 する 製 品 開 発 者 に 対 し 同 一 情 報 の 届 出 を 行 う 必 要 はありませ んが 届 け 出 ること 自 体 は 問 題 ありません 4) 脆 弱 性 関 連 情 報 の 管 理 および 開 示 発 見 者 は IPA および JPCERT/CC が 脆 弱 性 情 報 を 公 表 するまでの 間 は 脆 弱 性 関 連 情 報 が 第 三 者 に 漏 れないように 適 切 に 管 理 してください( 発 見 者 に 対 する 情 報 非 開 示 依 頼 以 下 情 報 非 開 示 依 頼 という) ただし 止 むを 得 ず 脆 弱 性 関 連 情 報 を 開 示 する 場 合 には 事 前 に IPA に 相 談 してください 脆 弱 性 関 連 情 報 の 管 理 および 開 示 に 係 わる 法 的 問 題 に 関 しては 付 録 3に 示 します なお 起 算 日 1 から 1 年 間 以 上 経 過 した 届 出 については 発 見 者 は IPA に 対 し 情 報 非 開 示 依 頼 の 取 り 下 げを 求 めることができます 5) 届 け 出 る 情 報 の 内 容 発 見 者 は 届 け 出 る 情 報 の 中 で 以 下 の 点 を 明 示 してください( 詳 細 は 1 本 ガイドラインのⅣ.4.2)(14 頁 )において 規 定 された 連 絡 を 最 初 に 試 みた 日 を 起 算 日 と します 7

10 Ⅳ.ソフトウエア 製 品 に 係 る 脆 弱 性 関 連 情 報 取 扱 を 参 照 してください) 発 見 者 の 氏 名 連 絡 先 脆 弱 性 関 連 情 報 に 関 連 する 製 品 の 具 体 的 な 名 称 脆 弱 性 関 連 情 報 の 内 容 脆 弱 性 関 連 情 報 を 確 認 する 環 境 と 手 順 個 人 情 報 の 取 扱 い 方 法 ( 製 品 開 発 者 への 通 知 および 直 接 の 情 報 交 換 の 可 否 一 般 への 公 表 の 可 否 ) 他 組 織 ( 製 品 開 発 者 他 のセキュリティ 関 係 機 関 等 )への 届 出 の 状 況 対 策 情 報 の 公 表 の 連 絡 の 必 要 性 等 発 見 者 が 望 まない 場 合 IPA は JPCERT/CC および 製 品 開 発 者 に 対 して 発 見 者 を 特 定 しうる 情 報 を 通 知 することはありません 発 見 者 が 望 む 場 合 IPA および JPCERT/CC は 脆 弱 性 情 報 と 製 品 開 発 者 毎 の 脆 弱 性 検 証 の 結 果 および 対 応 状 況 を 公 表 する 際 に 発 見 者 名 を 付 記 するとともに 製 品 開 発 者 に 対 しても 対 策 方 法 の 公 表 時 に 発 見 者 名 を 付 記 することを 推 奨 し ます 6) 製 品 開 発 者 との 直 接 の 情 報 交 換 発 見 者 は IPA に 脆 弱 性 関 連 情 報 を 届 け 出 た 後 IPA および JPCERT/CC を 介 し 製 品 開 発 者 の 了 解 を 得 て 製 品 開 発 者 と 直 接 情 報 交 換 を 行 うことができます 7) 届 出 後 の 対 応 発 見 者 は 届 出 後 IPA に 進 捗 状 況 の 問 い 合 わせを 行 うことができます IPA は 本 ガイドラインの3.に 則 って 処 理 を 行 い 発 見 者 の 問 い 合 わせに 対 し 適 切 に 情 報 の 開 示 を 行 います 発 見 者 は 開 示 された 情 報 をみだりに 第 三 者 に 開 示 しないでください 3.IPA( 受 付 機 関 )の 対 応 (1) 脆 弱 性 関 連 情 報 の 届 出 受 付 と 取 扱 いについて 1) 脆 弱 性 関 連 情 報 の 受 付 脆 弱 性 関 連 情 報 の 受 付 に 関 し 詳 細 は 以 下 の URL を 御 参 照 ください 届 出 は 24 時 間 受 け 付 けますが 受 け 付 けた 情 報 について 2) 以 降 の 作 業 を 行 うの は 原 則 営 業 日 のみとなります 2) 届 出 の 受 理 IPA は 以 下 の 条 件 が 満 たされていると 判 断 した 時 その 時 点 で 届 出 を 受 理 し 8

11 Ⅳ.ソフトウエア 製 品 に 係 る 脆 弱 性 関 連 情 報 取 扱 発 見 者 に 連 絡 します (ア) 原 則 として 上 記 2.5)の 項 目 が 十 分 に 記 述 されていること (イ) 発 見 者 への 連 絡 が 可 能 であることを 確 認 できること (ウ) 脆 弱 性 関 連 情 報 であること( 一 般 のバグ 情 報 ではないこと) (エ) 既 に 報 告 されている 脆 弱 性 関 連 情 報 ではないこと なお IPA は これらの 条 件 により 届 出 の 受 理 または 不 受 理 を 判 断 し その 理 由 とともに 発 見 者 に 連 絡 します なお 発 見 者 に 届 出 の 受 理 を 連 絡 した 日 が IPA および JPCERT/CC が 脆 弱 性 関 連 情 報 の 取 扱 いを 開 始 した 日 ( 受 理 日 )となりま す 3) 違 法 な 手 段 で 入 手 された 脆 弱 性 関 連 情 報 への 対 応 IPA は 脆 弱 性 関 連 情 報 の 入 手 方 法 に 関 して 関 知 しません ただし 違 法 な 手 段 で 入 手 された 脆 弱 性 関 連 情 報 であることが 明 白 な 場 合 処 理 を 取 りやめること があります 4) JPCERT/CC への 連 絡 IPA は 上 記 2) 3)における 対 応 の 是 非 の 判 断 の 結 果 対 応 することが 妥 当 と の 判 断 を 下 した 脆 弱 性 関 連 情 報 について 速 やかに JPCERT/CC に 通 知 します 5) 脆 弱 性 関 連 情 報 の 取 扱 い IPA は 脆 弱 性 関 連 情 報 に 関 して それに 関 する 脆 弱 性 情 報 が 一 般 に 公 表 される までの 間 は 発 見 者 JPCERT/CC 当 該 製 品 開 発 者 以 外 の 第 三 者 に 提 供 しないよ うに 適 切 に 管 理 します ただし 脆 弱 性 が 再 現 する 状 況 を 特 定 できない 等 止 む を 得 ない 理 由 がある 場 合 IPA は 秘 密 保 持 契 約 を 結 んだ 上 で 国 立 研 究 開 発 法 人 産 業 技 術 総 合 研 究 所 や 技 術 研 究 組 合 制 御 システムセキュリティセンター 等 の 外 部 機 関 に 脆 弱 性 関 連 情 報 に 関 する 技 術 的 分 析 を 依 頼 することや 関 係 者 の 許 諾 を 得 た 上 で JPCERT/CC と 連 携 し 脆 弱 性 の 再 現 に 必 要 な 情 報 を 製 品 開 発 者 に 提 供 することがあります 6) 発 見 者 に 係 わる 情 報 の 取 扱 い IPA は 氏 名 連 絡 先 を 含 む 発 見 者 に 係 わる 情 報 を 発 見 者 が 望 む 場 合 以 外 には JPCERT/CC と 製 品 開 発 者 および 第 三 者 に 開 示 しないよう 適 切 に 管 理 します 7) 脆 弱 性 関 連 情 報 の 受 理 後 の 対 応 IPA は JPCERT/CC に 通 知 した 脆 弱 性 関 連 情 報 に 関 して 以 下 のいずれかに 該 当 する 場 合 発 見 者 に 連 絡 するとともに 処 理 を 取 りやめることがあります (ア)JPCERT/CC から 既 知 の 脆 弱 性 であるまたは 脆 弱 性 ではない 等 の 理 由 によ り 脆 弱 性 情 報 の 公 表 の 中 止 の 連 絡 を 受 けた 場 合 (イ) 公 表 判 定 委 員 会 が 当 該 脆 弱 性 情 報 を 公 表 しないと 判 定 した 場 合 9

12 Ⅳ.ソフトウエア 製 品 に 係 る 脆 弱 性 関 連 情 報 取 扱 (ウ) 製 品 開 発 者 がすべての 製 品 利 用 者 に 通 知 する 場 合 (システム 構 築 事 業 者 を 介 して 通 知 するケースを 含 む) 8) 発 見 者 との 情 報 交 換 IPA は 届 出 を 受 理 した 後 発 見 者 に 問 い 合 わせをすることがあります また 発 見 者 から 問 い 合 わせがあった 場 合 JPCERT/CC と 相 談 の 上 適 切 な 情 報 の 開 示 を 行 います なお 発 見 者 との 情 報 交 換 に 際 しては 第 三 者 に 情 報 が 漏 洩 しな いよう 留 意 します 9) 脆 弱 性 関 連 情 報 の 影 響 の 分 析 IPA は JPCERT/CC と 連 携 して 届 け 出 られた 脆 弱 性 関 連 情 報 が 他 のソフトウエ アやシステムに 及 ぼす 影 響 の 分 析 を 行 うよう 努 めます 影 響 の 分 析 結 果 につい ては JPCERT/CC を 介 して 製 品 開 発 者 に 連 絡 します 10) 対 応 状 況 の 共 有 IPA は JPCERT/CC を 介 して 連 絡 した 脆 弱 性 関 連 情 報 に 係 わる 製 品 開 発 者 の 対 応 状 況 を JPCERT/CC と 共 有 します 11) 情 報 非 開 示 依 頼 の 取 下 げ IPA は 起 算 日 から 1 年 間 以 上 経 過 した 届 出 について 発 見 者 から 情 報 非 開 示 依 頼 の 取 下 げが 求 められた 場 合 これを 取 り 下 げます そのとき 製 品 開 発 者 が 正 当 な 理 由 により 対 応 に 時 間 を 要 する 場 合 IPA はその 状 況 を 発 見 者 に 適 切 に 説 明 し 発 見 者 が 情 報 開 示 の 必 要 性 を 客 観 的 に 判 断 できるようにします 12) 優 先 的 な 情 報 提 供 IPA は 届 出 がなされた 脆 弱 性 関 連 情 報 に 関 して JPCERT/CC から 政 府 行 政 機 関 や 重 要 インフラ 事 業 者 等 に 対 して 優 先 的 に 提 供 された 場 合 発 見 者 に 対 して その 旨 を 通 知 します 重 要 インフラ 事 業 者 には 情 報 通 信 金 融 航 空 鉄 道 電 力 ガス 医 療 水 道 物 流 化 学 クレジット 及 び 石 油 の 各 事 業 者 が 含 ま れます 13) 一 般 への 情 報 の 公 表 IPA および JPCERT/CC は 共 同 運 営 する 脆 弱 性 対 策 情 報 ポータルサイト Japan Vulnerability Notes(JVN)を 通 じて 一 般 に 対 し 脆 弱 性 情 報 と JPCERT/CC から 連 絡 した 全 ての 製 品 開 発 者 の 脆 弱 性 検 証 の 結 果 と 対 応 状 況 を 公 表 します さらに 一 旦 公 表 した 後 製 品 開 発 者 から 新 たな 対 応 状 況 を 受 け 取 った 場 合 その 都 度 更 新 します また IPA および JPCERT/CC は JVN に 関 する 問 い 合 わせ 先 を 明 示 し 主 として OSS 等 に 関 して システム 構 築 事 業 者 や 製 品 利 用 者 の 脆 弱 性 対 応 を 促 すことを 目 10

13 Ⅳ.ソフトウエア 製 品 に 係 る 脆 弱 性 関 連 情 報 取 扱 的 として 問 い 合 わせ 対 応 を 実 施 します なお 問 い 合 わせに 関 する 内 容 につ いては 必 要 に 応 じて JVN の 公 表 情 報 に 反 映 します 一 般 への 情 報 の 公 表 に 際 しては IPA は 発 見 者 にその 旨 を 通 知 します 14) 公 表 判 定 委 員 会 の 判 定 に 基 づく 公 表 製 品 開 発 者 と 適 切 な 連 絡 が 取 れない 等 の 理 由 により 進 展 が 見 込 めなくなった 場 合 には 製 品 利 用 者 に 脆 弱 性 のリスクを 自 ら 管 理 する 機 会 を 与 えるために JPCERT/CC の 要 請 を 受 け IPA は 脆 弱 性 情 報 を 公 表 するかどうかを 公 表 判 定 委 員 会 で 審 議 します 公 表 判 定 委 員 会 による 審 議 のプロセスについては3.(2)に 定 めます 脆 弱 性 情 報 を 公 表 すると 判 定 された 場 合 IPA は 製 品 開 発 者 名 とともに 脆 弱 性 情 報 等 を JVN で 公 表 します また 製 品 開 発 者 から 併 記 を 希 望 する 意 見 が 提 出 さ れた 場 合 その 意 見 の 趣 旨 および 根 拠 を 併 記 して 公 表 します その 際 に IPA は 発 見 者 にその 旨 を 通 知 します 判 定 が 脆 弱 性 情 報 を 公 表 しないこととなった 場 合 公 表 せず 取 扱 いを 終 了 します 15) 統 計 情 報 の 集 計 と 公 表 IPA は 脆 弱 性 に 係 わる 実 態 を 周 知 徹 底 し 危 機 意 識 の 向 上 を 図 り その 結 果 とし ての 被 害 の 予 防 のために 受 け 付 けた 脆 弱 性 関 連 情 報 を 集 計 し 統 計 情 報 とし てインターネット 上 等 で 少 なくとも 一 年 に 一 度 は 公 表 します 統 計 情 報 には 届 出 件 数 の 時 間 的 推 移 等 が 含 まれます (2) 連 絡 不 能 案 件 の 公 表 判 定 について 1) 公 表 判 定 委 員 会 の 組 織 IPA は 連 絡 がとれない 等 の 理 由 により JPCERT/CC と 製 品 開 発 者 とで 公 表 の 合 意 に 至 らなかった 案 件 について その 案 件 が 脆 弱 性 関 連 情 報 を 公 表 する 条 件 を 満 た しているかを 判 定 する 公 表 判 定 委 員 会 を 組 織 します IPA は 公 表 判 定 委 員 会 において 脆 弱 性 情 報 を 公 表 しない 場 合 に 製 品 利 用 者 等 が 受 けうる 被 害 と 公 表 した 場 合 に 製 品 開 発 者 製 品 利 用 者 等 が 被 りうる 不 利 益 とのバランスに 配 慮 するとともに 社 会 的 影 響 も 考 慮 し 不 利 益 を 被 りうる 関 係 者 が 意 見 を 表 明 することも 可 能 な 透 明 性 妥 当 性 のある 判 定 プロセスを 整 備 し ます IPA は 中 立 性 を 考 慮 し 当 該 連 絡 不 能 案 件 に 利 害 関 係 がない 有 識 者 法 律 や 情 報 セキュリティの 専 門 家 当 該 ソフトウエア 製 品 分 野 の 専 門 家 を 公 表 判 定 委 員 会 の 委 員 に 指 名 します 公 表 判 定 委 員 会 は 関 係 者 に 意 見 表 明 の 機 会 を 提 供 し そ の 意 見 を 踏 まえ 公 表 が 適 当 か 否 かを 判 定 します 2) 審 議 に 必 要 な 情 報 の 収 集 整 理 11

14 Ⅳ.ソフトウエア 製 品 に 係 る 脆 弱 性 関 連 情 報 取 扱 IPA は JPCERT/CC から 製 品 開 発 者 の 連 絡 先 (メールアドレス 等 ) 当 該 脆 弱 性 関 連 情 報 並 びに 製 品 開 発 者 による 脆 弱 性 検 証 の 結 果 及 び 対 応 状 況 を 聴 取 し 公 表 判 定 委 員 会 の 審 議 資 料 を 作 成 します 3) 連 絡 不 能 案 件 に 係 る 製 品 開 発 者 への 連 絡 公 表 判 定 委 員 会 は 連 絡 不 能 案 件 の 当 事 者 である 製 品 開 発 者 に 対 し 当 該 脆 弱 性 情 報 を 公 表 すべきかどうか 判 定 する 旨 を 連 絡 します (ア) 連 絡 内 容 公 表 判 定 委 員 会 が 製 品 開 発 者 に 伝 える 内 容 は 当 該 脆 弱 性 情 報 とその 存 在 を 判 断 した 根 拠 経 緯 公 表 予 定 の 文 案 意 見 書 の 提 出 先 と 提 出 期 限 です (イ) 連 絡 方 法 公 表 判 定 委 員 会 から 製 品 開 発 者 に 対 し 電 子 メール 等 の 合 理 的 手 段 をも って 連 絡 を 試 みます 連 絡 は プライバシーに 十 分 に 配 慮 します さら に 製 品 開 発 者 の 連 絡 先 が 不 明 である 場 合 には 付 録 4の 方 法 を 実 施 し たことをもって 通 達 努 力 を 果 たしたものとみなします なお この 製 品 開 発 者 から 脆 弱 性 検 証 の 結 果 及 び 対 応 状 況 のいずれかまたは 両 方 について 新 しい 報 告 があった 場 合 には その 内 容 に 応 じて IPA は 脆 弱 性 関 連 情 報 に 係 る 処 理 を JPCERT/CC に 戻 すことがあります 4) 関 係 者 からの 意 見 聴 取 公 表 判 定 委 員 会 は 製 品 開 発 者 をはじめとする 関 係 者 からの 意 見 聴 取 を 行 います 意 見 聴 取 は 原 則 として 書 面 による 手 続 きで 行 います また 公 表 判 定 委 員 会 は その 裁 量 によって 関 係 者 から 口 頭 での 意 見 を 聴 取 することができます 5) 判 定 公 表 判 定 委 員 会 は 脆 弱 性 検 証 結 果 や 当 該 製 品 開 発 者 をはじめとする 関 係 者 の 意 見 書 に 基 づき 脆 弱 性 情 報 の 公 表 に 関 する 判 定 を 行 います 取 り 扱 う 案 件 が 下 記 のすべての 条 件 を 満 たす 場 合 IPA および JPCERT/CC で 公 表 することが 適 当 と 判 定 します それ 以 外 は 公 表 をしないことと 判 定 します (ア) 当 該 案 件 が 連 絡 不 能 であること IPA および JPCERT/CC と 製 品 開 発 者 の 間 で 連 絡 がとれないこと 等 により 合 意 に 至 ることが 社 会 通 念 上 困 難 になったと 判 断 される 場 合 を 連 絡 不 能 と 位 置 づけます Ⅳ.4.2)(14 頁 )に 示 した 連 絡 方 法 をすべて 試 みても 製 品 開 発 者 と 9 カ 月 以 上 連 絡 が 取 れない 場 合 当 該 案 件 は 連 絡 不 能 と 判 断 します (イ) 脆 弱 性 が 存 在 すると 判 断 できること 12

15 Ⅳ.ソフトウエア 製 品 に 係 る 脆 弱 性 関 連 情 報 取 扱 ソフトウエア 製 品 の 脆 弱 性 とは ソフトウエア 製 品 等 において コンピ ュータ 不 正 アクセスやコンピュータウイルス 等 の 攻 撃 により その 機 能 や 性 能 を 損 なう 原 因 となり 得 るセキュリティ 上 の 問 題 箇 所 です ソフト ウエア 製 品 において 情 報 セキュリティの 三 大 要 素 ( 機 密 性 完 全 性 可 用 性 )の1つ 以 上 が 侵 害 される 可 能 性 があり その 原 因 となる 問 題 挙 動 を IPA または JPCERT/CC が 具 体 的 に 例 示 可 能 であり 製 品 開 発 者 が 反 証 できないとき 脆 弱 性 があると 判 断 します なお 判 断 においては 一 般 的 なソフトウエア 製 品 の 利 用 方 法 や 製 品 開 発 者 があらかじめ 提 示 している 使 用 条 件 等 を 考 慮 します (ウ) 公 表 しない 限 り 当 該 脆 弱 性 情 報 を 知 り 得 ない 製 品 利 用 者 がいるおそれ があること 製 品 開 発 者 が 当 該 ソフトウエア 製 品 の 製 品 利 用 者 全 員 に 確 実 に 通 知 す ることが 困 難 な 場 合 を 対 象 とします たとえば ソフトウエア 製 品 が 市 販 されている 場 合 や ホームページ 等 でダウンロード 可 能 である 場 合 は これに 該 当 します (エ) 公 表 が 不 適 切 であると 判 断 する 理 由 事 情 がないこと 製 品 開 発 者 の 取 組 みや 製 品 利 用 者 の 状 況 を 鑑 みて 公 表 をすることが 適 当 ではないと 判 断 する 明 確 な 理 由 事 情 がある 場 合 には 公 表 を 行 いま せん 6) 製 品 開 発 者 への 結 果 の 通 知 IPA は 公 表 判 定 委 員 会 がおこなった 審 議 に 基 づいて 公 表 するかどうかの 判 定 結 果 とその 理 由 を 製 品 開 発 者 に 通 知 します 当 該 脆 弱 性 情 報 を 公 表 することにな った 場 合 は 公 表 する 内 容 について 製 品 開 発 者 から 見 解 を 聴 取 します 併 記 を 希 望 する 意 見 が 申 し 出 期 間 内 に 提 出 された 場 合 その 意 見 の 趣 旨 および 根 拠 を 確 認 します ただし 付 録 4の 方 法 により 通 知 をおこなったものとみなされた 製 品 開 発 者 についてはこの 限 りではありません 7) JPCERT/CC への 結 果 の 通 知 IPA は 公 表 判 定 委 員 会 がおこなった 審 議 に 基 づいて 公 表 するかのどうかの 判 定 結 果 と 製 品 開 発 者 から 得 られた 見 解 併 記 を 希 望 する 意 見 を JPCERT/CC に 通 知 します また (ア)に 該 当 しないとの 理 由 で 公 表 が 適 当 でないと 判 定 された 場 合 JPCERT/CC と 製 品 開 発 者 の 間 で 公 表 等 に 係 る 調 整 を 再 度 行 うように 通 知 します 4.JPCERT/CC( 調 整 機 関 )の 対 応 1) 製 品 開 発 者 リストの 整 備 13

16 Ⅳ.ソフトウエア 製 品 に 係 る 脆 弱 性 関 連 情 報 取 扱 JPCERT/CC は 製 品 開 発 者 に 対 して 脆 弱 性 関 連 情 報 を 連 絡 するために 日 頃 より 製 品 開 発 者 リストの 整 備 に 努 めます この 製 品 開 発 者 リストには 製 品 開 発 者 毎 に 製 品 の 情 報 社 名 窓 口 等 を 登 録 します 2) 製 品 開 発 者 への 連 絡 JPCERT/CC は 届 け 出 られた 脆 弱 性 関 連 情 報 の IPA からの 通 知 を 受 け 製 品 開 発 者 リストの 活 用 や 脆 弱 性 関 連 情 報 を 分 析 することにより 速 やかに 製 品 開 発 者 を 特 定 し 必 要 に 応 じて 製 品 開 発 者 リストに 当 該 製 品 開 発 者 を 追 加 した 上 で その 製 品 開 発 者 に 連 絡 を 行 います その 際 に 各 製 品 開 発 者 に 対 して 脆 弱 性 検 証 を 行 い その 結 果 を 報 告 することを 求 めます また JPCERT/CC は OSS に 関 する 事 前 通 知 を 開 発 者 または 開 発 コミュニティ に 加 えて 必 要 に 応 じて 以 下 へ 通 知 します OSS を 導 入 した 製 品 の 開 発 者 ディストリビュータ 製 品 の 仕 様 を 決 定 するサービス 提 供 者 ( 例 : 携 帯 電 話 会 社 ) これは 開 発 者 または 開 発 コミュニティによる 脆 弱 性 対 応 が 困 難 でかつ 発 表 も されない 場 合 に 当 該 OSS を 導 入 した 製 品 の 開 発 者 やディストリビュータ 製 品 の 仕 様 を 決 定 するサービス 提 供 者 は それらの 脆 弱 性 対 応 が 重 要 であるケー スが 想 定 されるためです なお IPA から 通 知 された 脆 弱 性 関 連 情 報 が 重 要 インフラ 等 に 深 刻 な 影 響 を 与 え 得 るものである 等 緊 急 な 対 応 を 要 すると 判 断 される 場 合 においては 受 付 の 順 序 に 関 わらず 優 先 的 に 取 扱 いを 行 います さらに 製 品 開 発 者 が 申 告 した 連 絡 先 情 報 や 製 品 に 添 えられた 宛 先 情 報 等 をも とに 電 子 メールや 郵 便 電 話 FAX 等 いずれの 手 段 で 製 品 開 発 者 に 連 絡 を 試 み ても 一 定 期 間 にわたりまったく 応 答 がない 場 合 には 連 絡 が 取 れない と 判 断 します その 場 合 JPCERT/CC は 該 当 する 製 品 開 発 者 を 連 絡 不 能 開 発 者 と 位 置 づけて 公 表 し 連 絡 を 呼 びかけます( 連 絡 不 能 開 発 者 一 覧 の 公 表 につい ては 付 録 4に 示 します) それでも 連 絡 がとれない 場 合 には JPCERT/CC は 対 象 製 品 ( 製 品 名 及 びバージョン)を 公 表 し 広 く 一 般 に 情 報 提 供 を 呼 びかけ ることがあります( 対 象 製 品 情 報 の 公 表 と 関 係 者 へのお 願 いについては 付 録 4に 示 します) 3) 公 表 日 の 決 定 JPCERT/CC は 製 品 開 発 者 から 脆 弱 性 検 証 の 結 果 を 受 け 取 り 製 品 開 発 者 と 相 談 した 上 で 脆 弱 性 情 報 と 製 品 開 発 者 の 対 応 状 況 の 公 表 日 を 決 定 し IPA およ び 関 係 する 製 品 開 発 者 に 通 知 します 公 表 日 は JPCERT/CC が 製 品 開 発 者 へ の 連 絡 (4.2) 参 照 )にて 規 定 された 連 絡 を 最 初 に 試 みた 日 ( 起 算 日 2. 注 釈 1 参 照 )から 45 日 後 を 目 安 とします ただし 公 表 日 の 決 定 に 際 しては 以 下 の 点 も 考 慮 します 14

17 Ⅳ.ソフトウエア 製 品 に 係 る 脆 弱 性 関 連 情 報 取 扱 1 対 策 方 法 の 作 成 に 要 する 期 間 2 海 外 の 調 整 機 関 との 調 整 に 要 する 期 間 3 脆 弱 性 情 報 流 出 に 係 わるリスク また 通 知 した 製 品 開 発 者 が 複 数 いて その 一 部 の 製 品 開 発 者 しか 脆 弱 性 検 証 の 結 果 報 告 をしない 場 合 JPCERT/CC は 得 られた 結 果 報 告 を 踏 まえつつ 過 去 の 類 似 事 例 や23を 参 考 にして 公 表 日 を 決 定 し IPA および 関 係 する 製 品 開 発 者 に 通 知 します 4) 公 表 日 決 定 後 の 対 応 JPCERT/CC は 製 品 開 発 者 から 一 般 への 公 表 日 の 変 更 の 要 請 を 受 けた 場 合 公 表 日 を 変 更 することがあります その 場 合 変 更 した 公 表 日 を IPA および 脆 弱 性 関 連 情 報 に 関 して 連 絡 を 行 った 全 ての 製 品 開 発 者 に 連 絡 します さらに 以 下 の 場 合 一 般 への 公 表 を 取 りやめることがあります その 場 合 その 旨 を IPA に 連 絡 します (ア) 通 知 を 行 った 製 品 開 発 者 から 既 知 の 脆 弱 性 情 報 であるとの 連 絡 を 受 け た 場 合 (イ) 通 知 を 行 った 製 品 開 発 者 から 脆 弱 性 による 影 響 がないとの 連 絡 を 受 け た 場 合 (ウ) 製 品 開 発 者 がすべての 製 品 利 用 者 に 通 知 する 場 合 (システム 構 築 事 業 者 を 介 して 通 知 するケースを 含 む) 5) JPCERT/CC における 脆 弱 性 関 連 情 報 の 取 扱 い JPCERT/CC は 脆 弱 性 情 報 を 一 般 に 公 表 するまでは 第 三 者 に 漏 洩 しないよう に 管 理 します ただし 海 外 製 品 であり 外 国 企 業 の 日 本 法 人 や 総 代 理 店 が 無 い 場 合 海 外 に 大 きな 影 響 を 与 える 脆 弱 性 関 連 情 報 の 場 合 および 脆 弱 性 関 連 情 報 の 詳 細 な 分 析 が 必 要 な 場 合 等 には JPCERT/CC は 第 三 者 に 情 報 を 提 供 するこ とがあります 具 体 的 には 秘 密 保 持 契 約 を 締 結 した 上 で 海 外 の 調 整 機 関 ま たは IPA を 含 む 外 部 機 関 に 連 絡 や 分 析 を 依 頼 するケースや 関 係 者 の 許 諾 を 得 た 上 で IPA と 連 携 し 脆 弱 性 の 再 現 に 必 要 な 情 報 を 製 品 開 発 者 に 提 供 するケ ースがあります 6) 脆 弱 性 関 連 情 報 の 影 響 の 分 析 JPCERT/CC は IPA と 連 携 して 届 け 出 られた 脆 弱 性 関 連 情 報 が 他 のソフトウエ アやシステムに 及 ぼす 影 響 の 分 析 を 行 うよう 努 めます 影 響 の 分 析 結 果 につい ては 製 品 開 発 者 に 連 絡 します 7) 対 応 状 況 の 受 付 JPCERT/CC は JPCERT/CC から 連 絡 した 全 ての 製 品 開 発 者 に 対 して 脆 弱 性 情 報 の 一 般 公 表 日 までに 脆 弱 性 関 連 情 報 に 係 わる 対 応 状 況 を 報 告 するように 要 請 15

18 Ⅳ.ソフトウエア 製 品 に 係 る 脆 弱 性 関 連 情 報 取 扱 します 一 般 への 脆 弱 性 情 報 の 公 表 に 際 しては 対 応 状 況 を IPA と 共 有 します 8) 優 先 的 な 情 報 提 供 JPCERT/CC は 届 出 がなされた 脆 弱 性 関 連 情 報 に 関 して 重 要 インフラ 等 に 対 し 特 に 影 響 が 大 きいと 推 察 される 場 合 IPA および 製 品 開 発 者 と 協 議 の 上 脆 弱 性 情 報 の 一 般 公 表 より 前 に 脆 弱 性 情 報 と 対 策 方 法 を 政 府 行 政 機 関 や 重 要 イ ンフラ 事 業 者 等 に 対 して 優 先 的 に 提 供 することがあります この 際 発 見 者 に 対 して その 旨 を IPA を 通 じて 通 知 します 重 要 インフラ 事 業 者 には 情 報 通 信 金 融 航 空 鉄 道 電 力 ガス 医 療 水 道 物 流 化 学 クレジット 及 び 石 油 の 各 事 業 者 が 含 まれます なお 優 先 的 な 脆 弱 性 情 報 の 提 供 が 情 報 の 漏 洩 につながると 判 断 される 場 合 は この 限 り ではありません 9) 一 般 への 情 報 の 公 表 JPCERT/CC および IPA は JVN を 通 じて 一 般 に 対 し 脆 弱 性 情 報 と JPCERT/CC から 連 絡 した 全 ての 製 品 開 発 者 の 脆 弱 性 検 証 の 結 果 と 対 応 状 況 を 公 表 します さらに 一 旦 公 表 した 後 製 品 開 発 者 から 新 たな 対 応 状 況 を 受 け 取 った 場 合 その 都 度 更 新 します また 製 品 開 発 者 が 製 品 利 用 者 に 生 じるリスクを 低 減 できると 判 断 した 場 合 JPCERT/CC は 製 品 開 発 者 と 調 整 した 上 で 製 品 開 発 者 が 製 品 利 用 者 に 脆 弱 性 検 証 の 結 果 や 対 応 状 況 を 公 表 前 に 通 知 するのを 認 めることができます さらに JPCERT/CC および IPA は JVN に 関 する 問 い 合 わせ 先 を 明 示 し 主 とし て OSS 等 に 関 して システム 構 築 事 業 者 や 製 品 利 用 者 の 脆 弱 性 対 応 を 促 すこと を 目 的 として 問 い 合 わせ 対 応 を 実 施 します なお 問 い 合 わせに 関 する 内 容 については 必 要 に 応 じて JVN の 公 表 情 報 に 反 映 します 10) 公 表 判 定 委 員 会 への 判 定 の 要 請 と 判 定 に 基 づく 公 表 JPCERT/CC は 製 品 開 発 者 の 連 絡 先 が 不 明 か 適 切 な 連 絡 手 段 が 存 在 しない 連 絡 先 が 分 かっても 呼 びかけに 対 して 全 く 応 答 がないか 調 整 を 進 めるために 必 要 な 情 報 が 得 られない 等 の 理 由 により 進 展 が 見 込 めなくなった 場 合 には 公 表 する かどうかの 判 定 を IPA に 要 請 できます 脆 弱 性 情 報 を 公 表 する 判 定 が 下 された 場 合 JPCERT/CC は 脆 弱 性 情 報 等 を JVN で 公 表 します また 製 品 開 発 者 から 併 記 を 希 望 する 意 見 が 提 出 された 場 合 その 意 見 の 趣 旨 および 根 拠 を 併 記 して 公 表 します 判 定 により 脆 弱 性 情 報 を 公 表 しないこととなった 場 合 公 表 せず 取 扱 いを 終 了 します なお 公 表 に 係 る 調 整 を 再 度 行 うように IPA から 要 請 された 場 合 には その 内 容 に 応 じて JPCERT/CC は 脆 弱 性 関 連 情 報 に 係 る 処 理 を 再 開 することがあります 16

19 Ⅳ.ソフトウエア 製 品 に 係 る 脆 弱 性 関 連 情 報 取 扱 5. 製 品 開 発 者 の 対 応 製 品 開 発 者 は 製 品 に 脆 弱 性 が 存 在 する 場 合 には その 対 策 に 関 して 適 切 な 対 応 をすることが 望 まれます 製 品 開 発 者 に 係 わる 法 的 な 論 点 は 付 録 3に 示 しま す 以 下 で 製 品 開 発 者 が 脆 弱 性 関 連 情 報 の 対 応 のために 行 うことが 望 ましい 事 項 を 説 明 します 1) 窓 口 の 設 置 製 品 開 発 者 は JPCERT/CC との 間 で 脆 弱 性 関 連 情 報 に 関 する 情 報 交 換 を 行 うため の 窓 口 を 設 置 し あらかじめ JPCERT/CC に 連 絡 してください この 窓 口 が JPCERT/CC の 製 品 開 発 者 リストに 登 録 されることになります また 窓 口 の 変 更 があれば 速 やかに JPCERT/CC に 連 絡 してください 2) 脆 弱 性 検 証 の 実 施 製 品 開 発 者 は JPCERT/CC から 脆 弱 性 関 連 情 報 を 受 け 取 ったら ソフトウエア 製 品 への 影 響 を 調 査 し 脆 弱 性 検 証 を 行 い その 結 果 を JPCERT/CC に 報 告 してく ださい また 他 社 のソフトウエア 製 品 に 類 似 の 脆 弱 性 があると 推 定 される 場 合 JPCERT/CC に 連 絡 してください また 何 らかの 理 由 で JPCERT/CC からの 連 絡 を 受 け 取 れなかった 場 合 も JPCERT/CC から 連 絡 不 能 開 発 者 として 示 された 場 合 には すみやかに JPCERT/CC に 連 絡 してください 3) 脆 弱 性 情 報 の 公 表 日 の 調 整 製 品 開 発 者 は 検 証 の 結 果 脆 弱 性 が 存 在 することを 確 認 した 場 合 対 策 方 法 の 作 成 や 外 部 機 関 との 調 整 に 要 する 期 間 当 該 脆 弱 性 情 報 流 出 に 係 わるリスク を 考 慮 しつつ 脆 弱 性 情 報 の 公 表 に 関 するスケジュールについて JPCERT/CC と 相 談 してください なお 公 表 日 は JPCERT/CC が 製 品 開 発 者 への 連 絡 (4. 2) 参 照 )にて 規 定 された 連 絡 を 最 初 に 試 みた 日 ( 起 算 日 2. 注 釈 1 参 照 )か ら 45 日 後 を 目 安 とします 公 表 に 更 なる 時 間 を 要 する 場 合 は JPCERT/CC と 相 談 してください 4) 発 見 者 との 直 接 の 情 報 交 換 製 品 開 発 者 は JPCERT/CC から 脆 弱 性 関 連 情 報 を 受 け 取 った 後 JPCERT/CC およ び IPA を 介 し 発 見 者 の 了 解 を 得 て 発 見 者 と 直 接 情 報 交 換 を 行 うことができ ます 5) 関 連 ウェブサイトに 関 する 情 報 の 取 扱 い 当 該 ソフトウエア 製 品 がウェブサイトの 構 成 要 素 であり 製 品 開 発 者 が 当 該 脆 17

20 Ⅳ.ソフトウエア 製 品 に 係 る 脆 弱 性 関 連 情 報 取 扱 弱 性 を 再 現 できない 場 合 製 品 開 発 者 は 届 出 に 関 連 したウェブサイトの 情 報 を JPCERT/CC に 求 めることができます 製 品 開 発 者 は 関 連 ウェブサイトの 情 報 が 提 供 された 場 合 その 情 報 を 第 三 者 に 漏 洩 しないように 適 切 に 管 理 してく ださい 6) 問 い 合 わせへの 対 応 製 品 開 発 者 は JPCERT/CC からの 脆 弱 性 関 連 情 報 に 係 わる 技 術 的 事 項 および 進 捗 状 況 に 関 する 問 い 合 わせに 的 確 に 答 えてください 7) 対 応 状 況 の 連 絡 と 対 策 方 法 の 作 成 製 品 開 発 者 は 脆 弱 性 情 報 の 一 般 の 公 表 日 までに 脆 弱 性 関 連 情 報 に 係 わる 対 応 状 況 を JPCERT/CC に 連 絡 するとともに 脆 弱 性 関 連 情 報 に 係 わる 対 策 方 法 を 作 成 するよう 努 めてください JPCERT/CC に 対 する 対 応 状 況 の 報 告 をもって IPA にも 報 告 したこととみなされます また 対 応 状 況 が 変 わった 場 合 その 都 度 JPCERT/CC に 最 新 の 情 報 を 連 絡 してください 8) 対 策 方 法 の 周 知 製 品 開 発 者 は 対 策 方 法 を 作 成 した 場 合 脆 弱 性 情 報 一 般 公 表 日 以 降 それを 製 品 利 用 者 に 周 知 してください 望 ましい 公 表 の 手 順 については 本 ガイドラ インの 別 冊 ソフトウエア 製 品 開 発 者 による 脆 弱 性 対 策 情 報 の 公 表 マニュアル を 参 考 にしてください 9) 製 品 開 発 者 内 の 情 報 の 管 理 製 品 開 発 者 は 上 記 3)で 作 成 した 脆 弱 性 情 報 の 一 般 公 表 スケジュールおよび 脆 弱 性 関 連 情 報 を 脆 弱 性 情 報 を 一 般 に 公 表 する 日 まで 第 三 者 に 漏 洩 しないよう に 管 理 してください ただし 製 品 利 用 者 に 生 じるリスクを 低 減 できると 判 断 した 場 合 製 品 開 発 者 は JPCERT/CC と 調 整 した 上 で 直 接 あるいはシステム 構 築 事 業 者 を 介 して 製 品 利 用 者 に 脆 弱 性 検 証 の 結 果 や 対 応 状 況 を 公 表 前 に 通 知 することができます そ の 際 製 品 開 発 者 は 通 知 先 に 対 し 脆 弱 性 情 報 を 一 般 に 公 表 するまでの 間 脆 弱 性 情 報 と 対 策 方 法 について 第 三 者 に 漏 洩 しないように 適 切 に 管 理 するこ とを 要 請 してください 10) 公 表 判 定 委 員 会 に 関 する 対 応 IPA および JPCERT/CC は 製 品 開 発 者 と 適 切 な 連 絡 が 取 れない 等 の 理 由 により 進 展 が 見 込 めなくなった 場 合 には 3.(2)に 定 める 手 続 を 行 い 公 表 するかどう かを IPA が 組 織 する 公 表 判 定 委 員 会 で 判 定 することができます 脆 弱 性 情 報 を 公 表 すると 判 定 した 場 合 IPA および JPCERT/CC は 製 品 開 発 者 名 とともに 脆 弱 性 情 報 等 を JVN で 公 表 します 18

21 Ⅳ.ソフトウエア 製 品 に 係 る 脆 弱 性 関 連 情 報 取 扱 公 表 判 定 委 員 会 による 判 定 が 行 われる 場 合 製 品 開 発 者 には 意 見 を 表 明 する 機 会 が 与 えられます 公 表 判 定 委 員 会 による 判 定 のプロセスについては3.(2)を 参 照 してください 6.その 他 1) 製 品 開 発 者 自 身 による 脆 弱 性 関 連 情 報 の 発 見 取 得 製 品 開 発 者 は 自 社 のソフトウエア 製 品 についての 脆 弱 性 関 連 情 報 であって 他 社 のソフトウエア 製 品 に 影 響 を 及 ぼさないと 認 められるものを 発 見 取 得 し JPCERT/CC 等 からの 通 知 によることなく 対 策 方 法 を 作 成 した 場 合 であっても 製 品 利 用 者 への 周 知 を 徹 底 するために JPCERT/CC または IPA に 連 絡 することが 望 まれます この 連 絡 をもって IPA および JPCERT/CC に 連 絡 したこととみなさ れます 2) IPA および JPCERT/CC による 普 及 支 援 IPA および JPCERT/CC は 上 記 1)の 連 絡 を 受 け 取 った 当 該 脆 弱 性 関 連 情 報 及 び 対 策 方 法 を JVN で 公 表 します 公 表 する 時 期 については 製 品 開 発 者 と 事 前 に 調 整 を 図 ります 19

22 Ⅴ.ウェブアプリケーションに 係 る 脆 弱 性 関 連 情 報 取 扱 Ⅴ.ウェブアプリケーションに 係 る 脆 弱 性 関 連 情 報 取 扱 1. 概 要 ウェブアプリケーションに 係 る 脆 弱 性 関 連 情 報 取 扱 概 要 は 図 2の 通 りです 発 見 者 1 発 見 者 は IPAに 脆 弱 性 関 連 情 報 を 届 け 出 る IPA 5 IPAは 定 期 的 に 統 計 情 報 を 公 表 する 2 IPAは ウェブサイト 運 営 者 に 脆 弱 性 関 連 情 報 を 通 知 する ウェブサイト 運 営 者 3 ウェブサイト 運 営 者 は 脆 弱 性 を 修 正 する 4 ウェブサイト 運 営 者 は 個 人 情 報 漏 洩 等 があった 場 合 その 事 実 を 一 般 に 公 表 する 等 の 措 置 をとる 一 般 図 2 ウェブアプリケーションに 係 る 脆 弱 性 関 連 情 報 取 扱 概 要 (ウェブアプリケーションにおける 脆 弱 性 情 報 取 扱 いの 全 体 フローは 付 録 2に 示 します ) 1) 発 見 者 は IPA に 脆 弱 性 関 連 情 報 を 届 け 出 る 2) IPA は 受 け 取 った 脆 弱 性 関 連 情 報 に 関 して 原 則 としてウェブサイト 運 営 者 に 通 知 する 3) ウェブサイト 運 営 者 は 脆 弱 性 関 連 情 報 の 内 容 を 検 証 し 影 響 の 分 析 を 行 った 上 で 必 要 に 応 じて 脆 弱 性 の 修 正 を 行 う 4) 個 人 情 報 漏 洩 等 の 事 件 があった 場 合 ウェブサイト 運 営 者 は その 事 実 を 一 般 に 公 表 する 等 適 切 な 処 置 をとる 5) IPA は 統 計 情 報 を 少 なくとも 一 年 に 一 度 は 公 表 する 20

23 Ⅴ.ウェブアプリケーションに 係 る 脆 弱 性 関 連 情 報 取 扱 2. 発 見 者 の 対 応 1) 脆 弱 性 関 連 情 報 の 発 見 取 得 脆 弱 性 関 連 情 報 の 発 見 取 得 に 際 しては 関 連 法 令 に 触 れることが 無 いように 留 意 してください 法 的 な 論 点 に 関 しては 付 録 3を 参 照 してください 2) 脆 弱 性 関 連 情 報 の 届 出 発 見 者 は 発 見 した 脆 弱 性 関 連 情 報 を IPA に 届 け 出 ることができます ウェブ サイト 運 営 者 に 対 し 同 一 情 報 の 届 出 を 行 う 必 要 はありませんが 届 け 出 るこ と 自 体 は 問 題 ありません 3) 脆 弱 性 関 連 情 報 の 管 理 および 開 示 発 見 者 は 脆 弱 性 が 修 正 されるまでの 間 は 脆 弱 性 関 連 情 報 が 第 三 者 に 漏 れな いように 適 切 に 管 理 してください( 発 見 者 に 対 する 情 報 非 開 示 依 頼 以 下 情 報 非 開 示 依 頼 という) ただし 止 むを 得 ず 脆 弱 性 関 連 情 報 を 開 示 する 場 合 に は 事 前 に IPA に 相 談 してください 脆 弱 性 関 連 情 報 の 管 理 および 開 示 に 係 わ る 法 的 な 論 点 に 関 しては 付 録 3に 示 します 4) 届 け 出 る 情 報 の 内 容 発 見 者 は 届 け 出 る 情 報 の 中 で 以 下 の 点 を 明 示 してください( 詳 細 は を 参 照 してください) 発 見 者 の 氏 名 連 絡 先 脆 弱 性 関 連 情 報 に 関 連 するサイトの URL 脆 弱 性 関 連 情 報 の 内 容 脆 弱 性 関 連 情 報 を 確 認 する 環 境 と 手 順 個 人 情 報 の 取 扱 い 方 法 (ウェブサイト 運 営 者 との 直 接 の 情 報 交 換 の 可 否 ウェブサイト 運 営 者 への 通 知 の 可 否 ) 他 の 組 織 ( 製 品 開 発 者 他 のセキュリティ 関 係 機 関 等 )への 届 出 状 況 等 発 見 者 が 望 まない 場 合 IPA は ウェブサイト 運 営 者 へ 発 見 者 を 特 定 しうる 情 報 を 連 絡 することはありません 5)ウェブサイト 運 営 者 との 直 接 の 情 報 交 換 発 見 者 は IPA に 脆 弱 性 関 連 情 報 を 届 け 出 た 後 IPA と 協 議 の 上 ウェブサイト 運 営 者 の 了 解 を 得 て ウェブサイト 運 営 者 と 直 接 情 報 交 換 を 行 うことができま す 6) 届 出 後 の 対 応 発 見 者 は 届 出 後 IPA に 進 捗 状 況 の 問 い 合 わせを 行 うことができます IPA は 本 ガイドラインの3.に 則 って 処 理 を 行 い 発 見 者 から 問 い 合 わせがあった 場 合 適 切 な 情 報 の 開 示 を 行 います 発 見 者 は 開 示 された 情 報 をみだりに 第 三 者 に 開 示 しないでください 21

24 Ⅴ.ウェブアプリケーションに 係 る 脆 弱 性 関 連 情 報 取 扱 3.IPA( 受 付 機 関 )の 対 応 1) 脆 弱 性 関 連 情 報 の 受 付 脆 弱 性 関 連 情 報 の 受 付 に 関 し 詳 細 は 以 下 の URL を 御 参 照 ください 届 出 は 24 時 間 受 け 付 けますが 受 け 付 けた 情 報 について 2) 以 降 の 作 業 を 行 うの は 原 則 営 業 日 のみとなります 2) 届 出 の 受 理 IPA は 発 見 者 への 連 絡 が 可 能 である 事 を 確 認 でき 上 記 2.4)の 項 目 が 十 分 に 記 述 されていると 判 断 した 時 その 時 点 で 届 出 を 受 理 し 発 見 者 に 連 絡 します 3) 違 法 な 手 段 で 入 手 された 脆 弱 性 関 連 情 報 への 対 応 IPA は 脆 弱 性 関 連 情 報 の 入 手 方 法 に 関 して 関 知 しません ただし 違 法 な 手 段 で 入 手 されたことが 明 白 な 脆 弱 性 関 連 情 報 に 関 しては 処 理 を 取 りやめること があります 4) 脆 弱 性 関 連 情 報 への 対 応 続 行 の 判 断 IPA は 以 下 の 条 件 のいずれかと 合 致 した 場 合 処 理 を 取 りやめるとともに 発 見 者 に 連 絡 します (ア)IPA が 脆 弱 性 関 連 情 報 でないと 確 認 した 場 合 (イ)IPA が 既 に 報 告 されている 脆 弱 性 関 連 情 報 であると 確 認 した 場 合 (ウ)ウェブサイト 運 営 者 から 脆 弱 性 関 連 情 報 でないと 連 絡 があった 場 合 (エ)ウェブサイト 運 営 者 から 既 知 の 脆 弱 性 関 連 情 報 であると 連 絡 があった 場 合 (オ)ウェブサイトの 不 適 切 な 運 用 ( 付 録 1)のうち 脆 弱 性 の 原 因 が 下 記 と 判 明 したもので IPA が 注 意 喚 起 等 の 方 法 で 広 く 対 策 を 促 した 後 処 理 を 取 りやめる 判 断 をした 場 合 ウェブサイトが 利 用 しているソフトウエア 製 品 の 設 定 情 報 が 誤 っ ていたり 初 期 状 態 のままとなっている ウェブサイトが 利 用 しているソフトウエア 製 品 の 修 正 プログラムが 適 用 されていない なお 上 記 (オ)の 注 意 喚 起 後 は 該 当 する 製 品 の 開 発 者 も 対 策 方 法 の 再 度 の 周 知 をウェブサイト 運 営 者 へ 行 うことを 推 奨 します 5) ウェブサイト 運 営 者 への 連 絡 IPA は 上 記 2) 3)および 4)における 対 応 の 是 非 の 判 断 の 結 果 対 応 すること が 妥 当 との 判 断 を 下 した 脆 弱 性 関 連 情 報 について 速 やかにウェブサイト 運 営 22

25 Ⅴ.ウェブアプリケーションに 係 る 脆 弱 性 関 連 情 報 取 扱 者 に 通 知 します また ウェブサイト 運 営 者 が 脆 弱 性 の 再 現 する 状 況 を 特 定 で きない 場 合 等 は ウェブサイト 運 営 者 の 了 解 を 得 た 上 で IPA は IPA の 内 部 また は 外 部 で 脆 弱 性 関 連 情 報 に 関 する 技 術 的 分 析 を 行 います なお ウェブサイトに 掲 載 された 宛 先 情 報 をもとに 電 子 メールや 郵 便 電 話 FAX 等 いずれの 手 段 でウェブサイト 運 営 者 に 脆 弱 性 関 連 情 報 に 係 わる 問 い 合 わ せを 試 みても 一 定 期 間 にわたり 的 確 な 答 えがない 場 合 IPA は その 脆 弱 性 の 影 響 範 囲 や 取 扱 期 間 を 考 慮 して 取 扱 いを 終 了 することがあります 取 扱 いを 終 了 する 場 合 IPA の 発 見 者 に 対 する 情 報 非 開 示 依 頼 は 効 力 を 失 います 6) 発 見 者 との 情 報 交 換 IPA は 届 出 を 受 理 した 後 でも 発 見 者 に 問 い 合 わせすることがあります また 発 見 者 から 問 い 合 わせがあった 場 合 ウェブサイト 運 営 者 と 相 談 の 上 適 切 な 情 報 の 開 示 を 行 います 7) 脆 弱 性 関 連 情 報 の 管 理 IPA は 脆 弱 性 関 連 情 報 に 関 して 発 見 者 ウェブサイト 運 営 者 以 外 の 第 三 者 に 提 供 しないように 適 切 に 管 理 します ただし 脆 弱 性 が 再 現 する 状 況 を 特 定 で きない 等 止 むを 得 ない 理 由 により IPA が 国 立 研 究 開 発 法 人 産 業 技 術 総 合 研 究 所 等 の 外 部 機 関 に 脆 弱 性 関 連 情 報 に 関 する 技 術 的 分 析 を 依 頼 することがあります この 場 合 IPA は 秘 密 保 持 契 約 を 結 びます さらに 下 記 8)に 関 しては 例 外 と します 8) ソフトウエア 製 品 の 脆 弱 性 である 場 合 の 対 応 IPA は 届 け 出 られた 脆 弱 性 関 連 情 報 を 分 析 する 過 程 で ソフトウエア 製 品 の 脆 弱 性 であることを 認 識 した 場 合 JPCERT/CC を 介 して 製 品 開 発 者 に 連 絡 を 行 いま す その 際 原 則 としてウェブサイトを 特 定 可 能 な 情 報 を 提 供 しないように 適 切 に 管 理 します ただし 脆 弱 性 の 再 現 のため 必 要 な 場 合 ウェブサイト 運 営 者 の 同 意 が 得 られれば 当 該 ウェブサイトに 関 する 情 報 を 製 品 開 発 者 に 提 供 する ことがあります 9) 発 見 者 の 個 人 情 報 の 管 理 IPA は 氏 名 連 絡 先 を 含 む 発 見 者 に 係 わる 情 報 を 発 見 者 が 望 む 場 合 以 外 には ウェブサイト 運 営 者 および 第 三 者 に 開 示 しないよう 適 切 に 管 理 します 10) 脆 弱 性 の 修 正 の 通 知 IPA は ウェブサイト 運 営 者 から 脆 弱 性 を 修 正 した 旨 の 通 知 を 受 けた 場 合 それ を 速 やかに 発 見 者 に 通 知 します 11) 統 計 情 報 の 集 計 と 公 表 23

26 Ⅴ.ウェブアプリケーションに 係 る 脆 弱 性 関 連 情 報 取 扱 IPA は 脆 弱 性 に 係 わる 実 態 を 周 知 徹 底 し 危 機 意 識 の 向 上 を 図 り その 結 果 とし ての 被 害 の 予 防 のために 受 け 付 けた 脆 弱 性 関 連 情 報 を 集 計 し 統 計 情 報 とし てインターネット 上 等 で 少 なくとも 一 年 に 一 度 は 公 表 します 統 計 情 報 には 届 出 件 数 の 時 間 的 推 移 等 が 含 まれます その 際 に 当 該 ウェブアプリケーショ ンの 脆 弱 性 関 連 情 報 に 関 して サイト 名 URL ウェブサイト 運 営 者 名 が 判 別 可 能 な 形 式 で 公 表 することはありません 4.ウェブサイト 運 営 者 の 対 応 ウェブアプリケーションに 脆 弱 性 が 存 在 する 場 合 には ウェブサイト 運 営 者 は これに 関 して 適 切 な 対 応 をすることが 望 まれます ウェブサイト 運 営 者 における 法 的 な 論 点 は 付 録 3に 示 します 以 下 で ウェブサイト 運 営 者 が 対 応 すべき 事 項 を 説 明 します 1) 脆 弱 性 関 連 情 報 への 対 処 ウェブサイト 運 営 者 は 通 知 を 受 けたら 脆 弱 性 の 内 容 を 検 証 し 脆 弱 性 が 存 在 することを 確 認 した 場 合 には 脆 弱 性 の 及 ぼす 影 響 を 正 確 に 把 握 し その 大 きさを 考 慮 して 脆 弱 性 を 修 正 してください また 当 該 脆 弱 性 関 連 情 報 に 関 し て 検 証 した 結 果 および 修 正 した 場 合 その 旨 を IPA に 連 絡 してください この 連 絡 は IPA から 脆 弱 性 関 連 情 報 の 通 知 を 受 けてから 3 ヶ 月 以 内 を 目 処 として ください 2) 問 い 合 わせへの 対 応 ウェブサイト 運 営 者 は IPA からの 脆 弱 性 関 連 情 報 に 係 わる 問 い 合 わせに 的 確 に 答 えてください 3) 発 見 者 との 直 接 の 情 報 交 換 ウェブサイト 運 営 者 は 脆 弱 性 を 修 正 するために IPA と 協 議 の 上 発 見 者 の 了 解 のある 場 合 発 見 者 と 直 接 情 報 交 換 を 行 うことが 可 能 です 4) ウェブサイト 運 営 者 内 での 情 報 の 管 理 ウェブサイト 運 営 者 は 脆 弱 性 が 修 正 されるまでの 間 は 脆 弱 性 関 連 情 報 を 第 三 者 に 漏 洩 しないように 管 理 してください ただし ウェブサイト 運 営 者 が 脆 弱 性 修 正 を 依 頼 した 外 部 機 関 およびウェブサイトの 管 理 を 委 託 している 外 部 機 関 には 秘 密 保 持 契 約 を 締 結 した 上 で 脆 弱 性 関 連 情 報 を 連 絡 することを 推 奨 します なお ウェブサイト 運 営 者 は 脆 弱 性 の 修 正 の 過 程 でソフトウエア 製 品 の 脆 弱 性 であることを 認 識 した 場 合 情 報 を 適 切 に 管 理 してください 24

27 Ⅴ.ウェブアプリケーションに 係 る 脆 弱 性 関 連 情 報 取 扱 5) 脆 弱 性 関 連 情 報 の 公 表 ウェブサイト 運 営 者 は ウェブアプリケーションの 脆 弱 性 関 連 情 報 に 関 して 積 極 的 に 公 表 する 必 要 はありません ただし この 脆 弱 性 が 原 因 で 個 人 情 報 が 漏 洩 した 等 の 事 案 が 起 こったまたは 起 こった 可 能 性 がある 場 合 二 次 被 害 の 防 止 および 関 連 事 案 の 予 防 のために 以 下 の 項 目 を 含 むように 公 表 してくださ い また 当 該 個 人 からの 問 い 合 わせに 的 確 に 回 答 するようにしてください 個 人 情 報 漏 洩 の 概 要 漏 洩 したと 推 察 される 期 間 漏 洩 したと 推 察 される 件 数 漏 洩 したと 推 察 される 個 人 情 報 の 種 類 ( 属 性 等 ) 漏 洩 の 原 因 問 合 せ 先 25

28 付 録 1 用 語 の 解 説 付 録 1 用 語 の 解 説 1.ソフトウエア 製 品 ソフトウエア 製 品 (オープンソースソフトウエアのように 技 術 情 報 を 統 括 する 企 業 が 一 社 に 定 まらないもの 複 数 の 者 又 は 団 体 によりその 改 善 が 行 われるものも 含 みます)の 種 類 は OS ブラウザ メーラ 等 のクライアント 上 のソフトウエア DBMS(Database Management System) ウェブサーバ 等 のサーバ 上 のソフトウエア プリンタ IC カード PDA(Personal Digital Assistance) コピー 機 等 のソフト ウエアを 組 み 込 んだハードウエア 制 御 システム 用 製 品 等 を 想 定 しています 制 御 システムは 他 の 機 器 やシステムの 動 作 を 管 理 指 示 制 御 するシステムま たは 装 置 であり センサやアクチュエータ 等 のフィールド 機 器 制 御 用 ネットワ ーク コントローラ 監 視 制 御 システム(SCADA:Supervisory Control And Data Acquisition とも 呼 ばれる) 等 で 構 成 されています 制 御 システムは 一 般 にライフサイクルが 長 いこと 業 務 の 性 質 上 すぐに 停 止 で きないため 対 策 が 用 意 されてもそれを 実 施 することが 難 しい 場 合 があることか ら 対 策 の 実 施 に 時 間 を 要 する 点 に 配 慮 する 必 要 があります さらに 社 会 基 盤 を 支 える 制 御 システムの 場 合 被 害 が 生 じたときの 社 会 的 影 響 が 大 きい 点 にも 配 慮 する 必 要 があります 2.エクスプロイトコード エクスプロイトコードは 攻 撃 コードとも 呼 ばれることもあり 脆 弱 性 を 悪 用 す るソフトウエアのソースコードです しかし 使 い 方 によっては 脆 弱 性 の 検 証 に 役 立 つこともあります 3.ワークアラウンド 当 該 脆 弱 性 を 修 正 する 以 外 の 方 法 で 脆 弱 性 による 影 響 を 回 避 低 減 する 方 法 です 例 えば ソフトウエア 製 品 においては 脆 弱 性 のある 機 能 の 無 効 化 や 代 替 ソフト ウエアへの 移 行 等 があります ウェブサイトにおいては 脆 弱 性 の 影 響 を 受 ける サービスの 停 止 や WAF(ウェブ アプリケーション ファイアウォール)の 導 入 等 があります 4.パッチ 脆 弱 性 を 有 するソフトウエアから 脆 弱 性 を 解 消 するためにソフトウエアに 対 し て 適 用 する 差 分 のソフトウエアあるいはデータを 指 します 5.ウェブサイト 運 営 者 26

29 付 録 1 用 語 の 解 説 ウェブサイト 運 営 者 とは 脆 弱 性 関 連 情 報 が 発 見 されたウェブアプリケーション を 運 営 する 主 体 です( 例 えば ウェブサイト のウェブ サイト 運 営 者 は IPA です) ウェブサイトの 管 理 を 外 部 の 事 業 者 に 委 託 している 場 合 でも あくまで 委 託 元 がウェブアプリケーションを 運 営 する 主 体 でありウェブ サイト 運 営 者 となります 6.プロトコルの 実 装 に 係 わる 脆 弱 性 過 去 に 脆 弱 性 の 報 告 があったプロトコルに 関 連 する 脆 弱 性 の 主 なものを 以 下 に 挙 げます (1) H.323 に 係 わる 脆 弱 性 (2) SSH2 に 係 わる 脆 弱 性 (3) OpenSSL に 係 わる 脆 弱 性 (4) ASN.1 に 係 わる 脆 弱 性 7.ウェブサイトの 不 適 切 な 運 用 ウェブサイトの 不 適 切 な 運 用 の 例 を 以 下 に 挙 げます ウェブサイトにおいて 本 来 提 供 するべき 対 象 外 の 機 能 (ウェブ 管 理 画 面 等 ) やファイル( 個 人 情 報 ファイル 等 )が アクセス 制 限 なしに 公 開 されており セ キュリティが 維 持 できなくなっている ウェブサイトで 使 用 されているソフトウエア 製 品 に 脆 弱 性 が 存 在 している サービスを 行 っていないウェブサイトの 脆 弱 性 が 放 置 されている 27

30 付 録 2 脆 弱 性 情 報 取 扱 いのフロー 付 録 2 脆 弱 性 情 報 取 扱 いのフロー ソフトウエア 製 品 ウェブアプリケーションそれぞれの 脆 弱 性 情 報 取 扱 いに 関 する 全 体 的 な 流 れを 図 3 図 4に 示 す 28

31 付 録 2 脆 弱 性 情 報 取 扱 いのフロー 29

32 付 録 2 脆 弱 性 情 報 取 扱 いのフロー 30

33 付 録 3 法 的 な 論 点 について 付 録 3 法 的 な 論 点 について 1 発 見 者 が 心 得 ておくべき 法 的 な 論 点 発 見 者 が 心 得 ておくべき 法 的 な 問 題 に 関 する 法 律 専 門 家 の 見 解 を 述 べます 1-1. 脆 弱 性 関 連 情 報 の 発 見 に 際 しての 法 的 な 問 題 (1) 関 係 する 行 為 と 法 令 の 関 係 a) ネットワークを 用 いた 不 正 例 えば 脆 弱 性 関 連 情 報 を 利 用 して アクセス 制 御 機 能 を 回 避 し インターネット 等 を 介 してシステムにアクセスした 場 合 には 不 正 ア クセス 禁 止 法 ( 不 正 アクセス 行 為 の 禁 止 等 に 関 する 法 律 )に 抵 触 しま す 例 えば 管 理 者 の 了 解 無 く 他 人 のパスワードを 取 得 し それを 用 いて 権 限 なしでシステムにアクセスした 場 合 には 不 正 アクセス 禁 止 法 に 抵 触 します 故 意 にサーバの 機 能 や 性 能 の 異 常 を 来 たそうとして 何 らかの 行 為 を なし コンピュータの 性 能 を 低 下 させたりした 場 合 刑 法 上 の 偽 計 (も しくは 威 力 ) 業 務 妨 害 罪 に 抵 触 する 可 能 性 があります さらに その 妨 害 の 程 度 によっては 刑 法 の 電 子 計 算 機 損 壊 等 業 務 妨 害 罪 にも 抵 触 すると 解 される 可 能 性 があります b) 暗 号 化 されている 無 線 通 信 の 復 号 化 暗 号 化 されている 無 線 通 信 を 傍 受 し 復 号 する 行 為 ( 無 線 LAN の WEP キーの 解 読 等 )は 電 波 法 109 条 の 2 に 触 れる 可 能 性 があります (2) 不 正 アクセス 禁 止 法 に 抵 触 しないと 推 察 される 行 為 の 例 脆 弱 性 の 発 見 に 最 も 関 係 が 深 い 不 正 アクセス 禁 止 法 に 対 しては 慎 重 な 扱 いが 求 められます といっても 脆 弱 性 を 発 見 する 際 に 必 ずしも 不 正 アクセス 禁 止 法 に 抵 触 するとは 限 りません 以 下 に 不 正 アクセス 禁 止 法 に 抵 触 しないと 推 察 される 行 為 の 例 を 挙 げます 1) ウェブアプリケーションの 利 用 権 者 が 正 規 の 手 順 でログインする 等 して 通 常 のアクセスをした 際 に ブラウザとサーバとの 通 信 の 内 容 を 観 察 した ところ それだけで 脆 弱 性 の 存 在 を 推 定 できた 場 合 2) ウェブページのデータ 入 力 欄 に HTML のタグを 含 む 文 字 列 を 入 力 したとこ ろ 入 力 した 文 字 列 がそのまま 表 示 された この 段 階 ではアクセス 制 御 機 31

34 付 録 3 法 的 な 論 点 について 能 の 制 限 を 回 避 するに 至 らなかったが 悪 意 ある 者 に 別 の 文 字 列 を 入 力 さ れれば このサイトにセキュリティ 上 の 問 題 が 引 き 起 こされかねないと 予 想 できた 場 合 3) アクセス 制 御 による 制 限 を 免 れる 目 的 ではなく 通 常 の 自 由 なページ 閲 覧 を 目 的 として 日 付 やページ 番 号 等 を 表 すと 推 察 される URL 中 の 数 字 列 を 別 の 数 字 に 差 し 替 えてアクセスしてみたところ 社 会 通 念 上 本 来 は 利 用 できてはならないはずと 推 定 される 結 果 が 偶 発 的 に 起 きてしまった 場 合 (ただし 積 極 的 に 多 数 の 数 字 列 を 変 えて 試 す 行 為 等 は 制 限 を 免 れる 目 的 とみなされる 可 能 性 があります ) (3)IPA の 対 応 と 発 見 者 の 法 的 責 任 IPA は 脆 弱 性 関 連 情 報 の 入 手 方 法 に 関 して 関 知 しません ただし 違 法 な 手 段 で 入 手 されたことが 明 白 な 脆 弱 性 関 連 情 報 に 関 しては 受 け 付 けないこ とがあります また IPA が 脆 弱 性 関 連 情 報 を 受 け 付 けた 場 合 でも IPA は 脆 弱 性 関 連 情 報 の 入 手 手 段 に 関 して 合 法 であると 判 断 したわけではありません さらに IPA が 脆 弱 性 関 連 情 報 を 受 け 付 けた 場 合 発 見 者 の 脆 弱 性 関 連 情 報 の 発 見 に 係 る 法 的 責 任 が 免 責 されるわけではありません 1-2. 脆 弱 性 関 連 情 報 の 管 理 に 際 しての 法 的 な 問 題 発 見 者 の 脆 弱 性 関 連 情 報 の 管 理 に 際 しては 以 下 の 法 的 な 問 題 への 注 意 が 必 要 です 1) 脆 弱 性 についての 調 査 報 告 は その 率 直 な 交 換 により ソフトウエアや ウェブアプリケーションシステムのセキュリティが 結 果 として 強 化 さ れ 向 上 するという 側 面 があります 2) しかしながら その 情 報 については 悪 用 というデメリットがあるので その 点 についての 十 分 な 配 慮 がなされるべきであり その 一 つの 方 向 性 を 提 唱 するのが このガイドラインといえます 3) また 情 報 自 体 そのような 性 格 をもつので 発 見 者 についても 脆 弱 性 関 連 情 報 の 管 理 について 真 摯 な 態 度 が 必 要 とされます 4) そのような 真 摯 な 態 度 を 保 つ 限 り 脆 弱 性 関 連 情 報 についての 調 査 報 告 は 社 会 的 に 有 用 なものと 考 えられます 32

35 付 録 3 法 的 な 論 点 について しかしながら 管 理 について 真 摯 な 態 度 を 欠 く 場 合 については 上 述 の 限 りではありません そのような 真 摯 な 態 度 を 欠 く 場 合 の 具 体 的 な 例 として 以 下 があります a) 脆 弱 性 関 連 情 報 の 公 表 は その 情 報 の 内 容 が 真 実 と 異 なることを 知 っ ていた 場 合 あるいは, 真 実 である 場 合 であっても 特 定 人 の 名 誉 を 毀 損 する 意 図 で 公 表 がなされ かつ 公 共 の 利 益 と 無 関 係 である 場 合 には 刑 法 の 名 誉 毀 損 罪 に 触 れる 可 能 性 があります b) 特 定 人 の 信 用 を 毀 損 する 意 図 で 事 実 と 異 なる 脆 弱 性 関 連 情 報 を 事 実 と 異 なると 認 識 して 公 表 がなされる 場 合 には 刑 法 の 信 用 毀 損 罪 に 触 れる 可 能 性 があります c) 通 常 人 に 求 められる 程 度 の 相 当 の 注 意 をもって 調 査 検 証 したりした のではなしに 脆 弱 性 関 連 情 報 であるとして 公 表 し かつ 脆 弱 性 関 連 情 報 の 開 示 に 起 因 して 損 害 が 発 生 した 場 合 損 害 賠 償 責 任 等 の 民 事 責 任 を 追 及 される 可 能 性 があります 2 製 品 開 発 者 が 心 得 ておくべき 法 的 な 論 点 製 品 開 発 者 が 心 得 ておくべき 法 的 な 問 題 に 関 する 法 律 専 門 家 の 見 解 を 述 べま す (1)ソフトウエアの 提 供 行 為 についていえば セキュリティに 問 題 が 生 じず 日 頃 の 運 用 で 安 心 して 使 えるというレベルのソフトウエアを 提 供 することが 法 律 上 債 務 の 本 旨 に 従 った 履 行 ( 民 法 415 条 )として 求 められています (2)もし 提 供 したソフトウエアにおいて 設 計 上 の 問 題 プログラミング 上 の 問 題 運 用 上 の 問 題 の 如 何 を 問 わず 社 会 通 念 上 安 心 して 使 えるというレ ベルにいたらない 箇 所 が 生 じている 場 合 には その 点 に 対 してサポートの 約 定 の 趣 旨 に 従 い 対 策 をすべきことが 求 められます (3)もっともその 対 策 方 法 の 選 択 については 種 々の 考 慮 が 必 要 になります この 対 策 方 法 の 選 択 に 際 しては 以 下 の 点 を 論 点 として 意 識 する 必 要 があり ます (a) 上 記 の 対 策 方 法 の 選 択 について 状 況 に 応 じて 債 務 不 履 行 責 任 ( 民 法 4 15 条 ) 不 法 行 為 責 任 ( 民 法 709 条 ) 瑕 疵 担 保 責 任 ( 同 法 570 条 566 条 商 法 526 条 1 項 等 )の 対 象 となる 可 能 性 があります (b) 提 供 の 際 の 契 約 で これを 免 除 する 場 合 については 消 費 者 契 約 法 の 適 33

36 付 録 3 法 的 な 論 点 について 用 がある 場 合 には 責 任 の 全 部 免 除 が 認 められない 場 合 がありえます (c) 製 造 物 責 任 法 上 の 問 題 として 現 時 点 において ソフトウエアそれ 自 体 については 製 造 物 責 任 が 問 われないと 一 般 に 解 釈 されていますが 電 気 機 器 や 電 子 部 品 その 他 の 工 業 製 品 等 に 組 み 込 まれたソフトウエアは 動 産 である 製 造 物 ですので 製 造 物 責 任 法 に 定 める 責 任 規 定 の 適 用 がなされ ることがありえます 3 ウェブサイト 運 営 者 が 心 得 ておくべき 法 的 な 論 点 ウェブサイト 運 営 者 が 心 得 ておくべき 法 的 な 問 題 に 関 する 法 律 専 門 家 の 見 解 を 述 べます 1)ウェブサイト 運 営 者 と ウェブサイト 利 用 者 との 間 においては そのウェブ アプリケーションの 利 用 に 際 して 一 定 の 契 約 関 係 にはいると 考 えられます そして ウェブサイト 利 用 者 が そのサイトに 一 定 の 個 人 情 報 等 をゆだねる 場 合 には ウェブサイト 運 営 者 は そのサイトの 利 用 契 約 に 付 随 した 義 務 と して 一 定 レベルのセキュリティ 維 持 を 果 たすべき 義 務 を 負 担 していると 考 えることができます 2) 各 サイトに プライバシポリシ 等 が 記 載 されている 場 合 には その 内 容 を も 前 提 にウェブサイト 利 用 者 とウェブサイト 運 営 者 は 契 約 関 係 にはいると 考 えられます 3)この 場 合 ウェブサイト 運 営 者 において 上 記 のセキュリティ 維 持 等 につい て 過 失 が 有 る 場 合 その 過 失 による 損 害 賠 償 の 責 めを 免 れるような 規 定 は 消 費 者 契 約 法 上 全 部 免 責 の 規 定 については 無 効 となることがあります 34

37 付 録 4 ソフトウエア 製 品 における 連 絡 不 能 案 件 の 取 扱 いについて 付 録 4 ソフトウエア 製 品 における 連 絡 不 能 案 件 の 取 扱 いについて 1 連 絡 不 能 開 発 者 一 覧 の 公 表 2 製 品 開 発 者 名 や 製 品 開 発 者 を 特 定 できるような 情 報 を 公 表 することで 掲 載 された 製 品 開 発 者 からの 連 絡 を 求 めていることを 周 知 します 想 定 読 者 は 製 品 開 発 者 本 人 です 製 品 開 発 者 情 報 公 開 調 査 概 要 IPA( 独 立 行 政 法 人 情 報 処 理 推 進 機 構 )および JPCERT コーディネーションセン ターでは 情 報 セキュリティ 早 期 警 戒 パートナーシップに 基 づいて 届 出 られた ソフトウエア 製 品 の 製 品 開 発 者 またはその 関 係 者 からのご 連 絡 を 求 めていま す 調 査 対 象 情 報 セキュリティ 早 期 警 戒 パートナーシップに 基 づいて 届 けられたソフトウエ ア 製 品 で インターネット 等 から 入 手 し 得 る 情 報 では 連 絡 が 取 れない 以 下 の 一 覧 に 掲 載 されている 製 品 開 発 者 またはその 関 係 者 が 調 査 対 象 です 連 絡 先 Subject に 問 い 合 わせ 番 号 を 明 記 し jvn@jvn.jp 宛 に ご 連 絡 ください 連 絡 不 能 開 発 者 一 覧 問 合 せ 番 号 開 発 者 名 関 連 情 報 一 覧 追 加 日 製 品 情 報 備 考 DID#AAAA AAA - YYYY/MM/DD - - DID#BBBB BBB - YYYY/MM/DD - - DID#CCCC - - YYYY/MM/DD - XXXXX の 製 品 開 発 者 DID#DDDD - YYYY/MM/DD YYYY/MM/ YYYYY の 製 品 DD( 開 示 ) 開 発 者 DID#EEEE EEE YYYY/MM/DD YYYY/MM/ DD( 開 示 ) ZZZZZ の 製 品 開 発 者 2 連 絡 不 能 開 発 者 一 覧 35

38 付 録 4 ソフトウエア 製 品 における 連 絡 不 能 案 件 の 取 扱 いについて 2 対 象 製 品 情 報 の 公 表 と 関 係 者 へのお 願 い 製 品 開 発 者 名 や 製 品 開 発 者 を 特 定 できるような 情 報 に 加 えて 具 体 的 な 対 象 製 品 の 名 称 やバージョンを 公 表 することで 製 品 開 発 者 だけでなく 製 品 関 係 者 からの 連 絡 を 求 めていることを 周 知 します 想 定 読 者 は 製 品 開 発 者 本 人 または 製 品 開 発 者 との 連 絡 方 法 を 知 っている 方 です 対 象 が 企 業 の 場 合 XXXXX の 製 品 開 発 者 に 関 する 情 報 製 品 名 xxx バージョン xxxx の 作 者 または 著 作 権 を 有 している 製 品 開 発 者 の 方 または 販 売 代 理 店 等 本 製 品 に 関 係 する 方 は 下 記 の 宛 先 までご 連 絡 をお 願 いします 連 絡 先 : jvn@jvn.jp 公 開 日 :yyyy 年 mm 月 dd 日 対 象 が 企 業 の 場 合 ( 連 絡 期 限 追 記 ) XXXXX の 製 品 開 発 者 に 関 する 情 報 製 品 名 xxx バージョン xxxx の 作 者 または 著 作 権 を 有 している 製 品 開 発 者 の 方 または 販 売 代 理 店 等 本 製 品 に 関 係 する 方 は 下 記 の 宛 先 までご 連 絡 をお 願 いします 本 件 に 関 するご 連 絡 は yyyy 年 mm 月 dd 日 まで 受 け 付 けます なお yyyy 年 mm 月 dd 日 までにご 連 絡 をいただけなかった 場 合 は 製 品 開 発 者 と 連 絡 がとれないため 連 絡 不 能 と 判 断 し 情 報 セキュリティ 早 期 警 戒 パートナ ーシップガイドライン の Ⅳ.ソフトウエア 製 品 に 係 る 脆 弱 性 関 連 情 報 取 扱 の 記 載 に 準 じて 取 り 扱 います 連 絡 先 : jvn@jvn.jp 公 開 日 :yyyy 年 mm 月 dd 日 更 新 日 :yyyy 年 mm 月 dd 日 ( 連 絡 期 限 追 記 ) 36

39 付 録 4 ソフトウエア 製 品 における 連 絡 不 能 案 件 の 取 扱 いについて 対 象 が 非 企 業 (コミュニティを 含 む)の 場 合 XXXXX の 製 品 開 発 者 に 関 する 情 報 製 品 名 xxx バージョン xxxx の 作 者 または 著 作 権 を 有 している 製 品 開 発 者 の 方 または 製 品 開 発 者 との 連 絡 方 法 をご 存 じの 方 は 下 記 の 宛 先 までご 連 絡 を お 願 いします また 同 製 品 の 派 生 関 連 製 品 のコミュニティに 所 属 する 製 品 開 発 者 の 方 で 修 正 版 の 提 供 が 可 能 な 方 からのご 連 絡 もお 待 ちしています 連 絡 先 : jvn@jvn.jp 公 開 日 :yyyy 年 mm 月 dd 日 対 象 が 非 企 業 (コミュニティを 含 む)の 場 合 ( 連 絡 期 限 追 記 ) XXXXX の 製 品 開 発 者 に 関 する 情 報 製 品 名 xxx バージョン xxxx の 作 者 または 著 作 権 を 有 している 製 品 開 発 者 の 方 または 製 品 開 発 者 との 連 絡 方 法 をご 存 じの 方 は 下 記 の 宛 先 までご 連 絡 を お 願 いします また 同 製 品 の 派 生 関 連 製 品 のコミュニティに 所 属 する 製 品 開 発 者 の 方 で 修 正 版 の 提 供 が 可 能 な 方 からのご 連 絡 もお 待 ちしています 本 件 に 関 するご 連 絡 は yyyy 年 mm 月 dd 日 まで 受 け 付 けます なお yyyy 年 mm 月 dd 日 までにご 連 絡 をいただけなかった 場 合 は 製 品 開 発 者 と 連 絡 がとれないため 連 絡 不 能 と 判 断 し 情 報 セキュリティ 早 期 警 戒 パートナ ーシップガイドライン の Ⅳ.ソフトウエア 製 品 に 係 る 脆 弱 性 関 連 情 報 取 扱 の 記 載 に 準 じて 取 り 扱 います 連 絡 先 : jvn@jvn.jp 公 開 日 :yyyy 年 mm 月 dd 日 更 新 日 :yyyy 年 mm 月 dd 日 ( 連 絡 期 限 追 記 ) 37

40 付 録 5 ソフトウエアの 脆 弱 性 の 取 扱 いに 関 する 国 際 標 準 への 対 応 付 録 5 ソフトウエアの 脆 弱 性 の 取 扱 いに 関 する 国 際 標 準 への 対 応 1. ソフトウエアの 脆 弱 性 の 取 扱 いに 関 する 国 際 標 準 とベンダ ソフトウエアの 脆 弱 性 の 取 扱 いに 関 する 国 際 標 準 として ISO/IEC 29147:2014 (vulnerability disclosure) ISO/IEC 30111:2013 (vulnerability handling processes)が 規 格 化 されました 今 後 我 が 国 のベンダがグローバルな 事 業 展 開 を 図 る 場 合 には これらの 国 際 標 準 に 対 応 する 必 要 性 が 高 まります たとえば 海 外 の 調 達 案 件 等 において 顧 客 側 から 脆 弱 性 対 応 に 関 する 取 組 みについて 説 明 を 要 求 された 場 合 ベンダ として 国 際 標 準 に 対 応 した 体 制 取 組 みを 行 っていることを 説 明 することで 円 滑 な 理 解 が 得 られると 考 えられます また 自 社 の 脆 弱 性 の 公 開 ポリシーを 公 表 することで 発 見 者 の 協 力 を 得 る 効 果 も 期 待 できます 2. 国 際 標 準 の 概 要 ISO/IEC 29147:2014 はソフトウエア 製 品 に 係 わる 事 業 者 ( 製 品 開 発 者 オン ラインサービス 事 業 者 (4.(1) 参 照 ) 中 間 ベンダ(4.(4) 参 照 ) 等 を 指 す 以 下 ベンダ という )の 脆 弱 性 に 関 する 社 外 とのやりとり( 外 部 からの 脆 弱 性 に 関 する 情 報 の 受 領 ユーザに 対 する 脆 弱 性 対 策 のアドバイザリ 配 布 等 )を 規 定 しています 一 方 ISO/IEC 30111:2013 はベンダの 社 内 での 脆 弱 性 取 扱 いのプ ロセス( 脆 弱 性 の 検 証 脆 弱 性 対 策 の 開 発 等 )の 指 針 を 提 供 します これらの 関 係 を 次 の 図 に 示 します 38

41 付 録 5 ソフトウエアの 脆 弱 性 の 取 扱 いに 関 する 国 際 標 準 への 対 応 図 1 ISO/IEC と ISO/IEC の 対 応 ( 出 所 :ISO/IEC 29147:2014 を 元 に 作 成 ) 3. 情 報 セキュリティ 早 期 警 戒 パートナーシップと 国 際 標 準 の 関 係 これらの 国 際 標 準 は 情 報 セキュリティ 早 期 警 戒 パートナーシップの 取 組 み と 比 較 して 大 きな 矛 盾 や 不 整 合 はありません したがって 情 報 セキュリテ ィ 早 期 警 戒 パートナーシップガイドライン( 以 下 P ガイドライン という ) に 沿 って 脆 弱 性 を 取 り 扱 っているベンダが 国 際 標 準 に 対 応 することも 可 能 です ただし ISO/IEC 29147:2014 への 対 応 については 細 かいレベルで 留 意 すべ き 事 項 が 指 摘 されています そこで 本 資 料 では P ガイドラインに 対 応 してい るベンダが ISO/IEC 29147:2014 にも 対 応 しようとする 場 合 に 留 意 すべき 事 項 に ついて 補 足 します 39

42 付 録 5 ソフトウエアの 脆 弱 性 の 取 扱 いに 関 する 国 際 標 準 への 対 応 4.ISO/IEC 29147:2014 について 留 意 すべき 事 項 P ガイドラインに 対 応 しているベンダが ISO/IEC 29147:2014 にも 対 応 しよう とする 場 合 に 留 意 すべき 事 項 についてまとめると 次 のようになります 留 意 すべき 事 項 ISO/IEC 対 応 に 取 り 組 む 場 合 の 留 意 点 全 体 グローバルな 事 業 展 開 を 図 るベンダにおいては 脆 弱 性 取 扱 いについ て 国 際 標 準 に 対 応 していることを 顧 客 に 説 明 する 必 要 性 が 高 まって いることがヒアリング 調 査 から 裏 付 けられた オンラインサー 脆 弱 性 対 策 を 適 用 したことについて 文 書 化 し 記 録 として 残 す ビス クラウド 事 業 者 の 場 合 顧 客 の 利 用 環 境 への 影 響 を 考 慮 し ソフトウ エアの 更 新 については 事 前 に 周 知 することが 重 要 脆 弱 性 公 開 ポリ 脆 弱 性 公 開 ポリシーを 策 定 し その 一 部 を 公 開 する シー 脆 弱 性 公 開 ポリシーには ベンダへの 連 絡 方 法 セキュアな 通 信 オプ ション 予 想 されるやり 取 りの 説 明 脆 弱 性 と 思 われる 届 出 を 行 う 際 に 役 立 つ 可 能 性 がある 情 報 範 囲 外 のサービス 届 出 をどうやって 追 跡 するかを 含 める 脆 弱 性 公 開 ポリシーの 一 部 を 公 開 することにより 発 見 者 から 直 接 脆 弱 性 が 届 け 出 られる 可 能 性 も 高 まる 届 け 出 られた 脆 弱 性 が 他 のベンダの 供 給 する 部 品 に 内 包 されている ケースも 考 えられるため そうした 場 合 の 対 応 についてもあらかじめ 検 討 しておく 脆 弱 性 の 受 領 脆 弱 性 公 開 ポリシーに 則 り 発 見 者 や 調 整 機 関 から 脆 弱 性 の 届 出 を 受 け 付 ける 対 外 的 な 窓 口 を 用 意 する その 上 で 脆 弱 性 の 届 出 を 受 信 した 際 には 受 信 した 旨 を 7 日 以 内 に 返 信 する お 盆 正 月 などの 長 期 休 暇 の 際 は 7 日 以 内 に 対 応 するのが 難 しい 可 能 性 がある 中 間 ベンダ ベンダは 中 間 ベンダに 求 められる 対 応 ( 脆 弱 性 の 問 題 の 切 り 分 け 他 のベンダとの 調 整 を 行 うこと 発 見 者 調 整 機 関 に 調 整 状 況 と 今 後 の 進 め 方 について 説 明 すること)に 取 り 組 む 中 間 ベンダとして 他 のベンダの 商 材 を 扱 う 場 合 それらに 自 社 の 脆 弱 性 対 応 基 準 を 適 用 するのは 難 しく 実 際 には 対 応 を 要 請 するに 留 まる ことが 多 い クラウド 事 業 者 によっては パートナー 向 けに 審 査 基 準 を 公 開 し そ れに 準 拠 するよう 要 請 しているケースもある 40

43 付 録 5 ソフトウエアの 脆 弱 性 の 取 扱 いに 関 する 国 際 標 準 への 対 応 以 下 に これらの 詳 細 について 説 明 します (1) オンラインサービス ISO/IEC 29147:2014 における オンラインサービス についての 記 載 を 引 用 します 章 節 内 容 3 Terms and 3.4 online services definitions service which is implemented by hardware, software, or a combination 3 用 語 と 定 義 of them and provided over a communication line or network Note 1 to entry: The vendor of an online service may also be referred to as a service provider. Online services are similar to products in that both are primarily software systems. Two main distinctions are that a service often appears to users as a single instance of software and that users do not install, manage, or deploy the software, but they only use the service. 3.4 オンラインサービス ハードウエア ソフトウエア 又 はその 組 み 合 わせによって 実 装 され 通 信 回 線 又 はネットワーク 経 由 で 提 供 されるサービス 注 記 1 オンラインサービスのベンダは サービスプロバイダと 呼 ばれる こともある オンラインサービスと 製 品 は 両 者 とも 主 にソフトウエア システムであるという 点 で 似 ている 両 者 の 主 な 違 いは サービスはユ ーザにとって 1 つのソフトウエアのように 見 えるという 点 と ユーザは ソフトウエアのインストール 管 理 又 は 展 開 を 行 わず サービスを 利 用 するだけという 点 である 5.5 Vulnerability disclosure process summary 5.5 脆 弱 性 公 開 プロセスの 要 約 Release phase The vendor deploys the remediation. In an online service, the vendor deploys the remediation and documents the event 公 開 フェーズ ベンダは 対 策 を 展 開 する オンラインサービスの 場 合 ベンダは 対 策 を 展 開 し その 事 象 について 文 書 化 して 記 録 として 残 す 3 ( 出 所 :ISO/IEC 29147:2014 を 元 に 作 成 ) 表 中 3.4 節 の 定 義 から オンラインサービスの 事 業 者 には クラウド 事 業 者 EC モール 事 業 者 ウェブサイト 運 営 者 等 が 含 まれます オンラインサービスの 場 合 P ガイドライン 上 は 対 策 の 適 用 以 上 の 取 組 みを 求 めていません 4 しかし オンラインサービス 事 業 者 が 何 らかの 理 由 で ISO/IEC 29147:2014 対 応 に 取 り 組 む 場 合 脆 弱 性 対 策 を 適 用 したことについて 文 書 化 し 記 録 として 残 すことが 望 まれます さらにクラウド 事 業 者 の 場 合 顧 客 の 利 用 環 境 への 影 響 を 考 慮 し 3 必 ずしも 公 表 を 意 味 しているわけではない 4 個 人 情 報 漏 洩 等 の 事 案 が 起 きた 可 能 性 がある 場 合 は 二 次 被 害 を 防 止 するため 公 表 を 要 請 している 41

44 付 録 5 ソフトウエアの 脆 弱 性 の 取 扱 いに 関 する 国 際 標 準 への 対 応 ソフトウエアの 更 新 については 事 前 に 周 知 することが 重 要 です (2) 脆 弱 性 公 開 ポリシー ISO/IEC 29147:2014 における 脆 弱 性 公 開 ポリシー についての 記 載 を 引 用 します 章 節 6 Vulnerability disclosure policy considerations 6 脆 弱 性 公 開 ポ リシーに 関 する 考 察 内 容 6.1 General Vendors should define their responsibilities in the vulnerability disclosure policy. Vendors should publicize their vulnerability disclosure policy or point to an existing public vulnerability disclosure policy. 6.1 概 要 ベンダは 脆 弱 性 公 開 ポリシーにおける 責 任 を 定 義 する 必 要 がある ベ ンダは 自 身 の 脆 弱 性 公 開 ポリシーを 公 表 する もしくは 既 存 の 一 般 的 な 脆 弱 性 公 開 ポリシーを 示 す 必 要 がある 6.2 Minimum policy aspects A vendor should create an overall vulnerability disclosure policy, but they may choose to publicize only select sections if the internal policy contains sensitive information. A vulnerability disclosure policy should, at least, include information about the following. a) How the vendor would like to be contacted Vendors who adopt a policy of vulnerability disclosure will typically offer a security website or page. This website/page provides information on the vendor s accepted method(s) for receiving vulnerability information from a finder. Contact information might include one or more of the following: 1) address;( 例 示 は 省 略 ) 2) Phone number; 3) Web form. ( 以 下 タイトルのみ 抜 粋 ) b) Secure communication options c) Setting communication expectations d) Information that would be useful when submitting a possible vulnerability report e) Out-of-scope services f) How submitted reports are tracked 6.2 最 少 限 のポリシーの 要 素 ベンダは 脆 弱 性 公 開 ポリシーを 策 定 するが ポリシーが 機 微 な 情 報 を 含 むこともあるため 公 開 するのはその 一 部 だけとしてもよい 脆 弱 性 公 開 ポリシーは 少 なくとも 以 下 の 情 報 を 含 める: 42

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安 不 正 アクセス 行 為 の 禁 止 等 に 関 する 法 律 等 に 基 づく 公 安 委 員 会 による 援 助 等 の 措 置 に 関 する 訓 令 平 成 12 年 7 月 1 日 警 察 本 部 訓 令 第 25 号 改 正 平 成 14 年 11 月 22 日 本 部 訓 令 第 29 号 平 成 16 年 3 月 25 日 本 部 訓 令 第 6 号 平 成 24 年 5 月 1 日

More information

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社 北 秋 田 市 クリーンリサイクルセンターエネルギー 回 収 推 進 施 設 等 長 期 包 括 的 運 転 維 持 管 理 業 務 委 託 に 係 る 発 注 支 援 業 務 公 募 型 プロポ-ザル 実 施 要 領 1 プロポーザルの 目 的 この 要 領 は 平 成 30 年 4 月 から 運 転 を 予 定 している 北 秋 田 市 クリーンリサイクルセンター エネルギー 回 収 推 進 施

More information

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入 入 札 公 告 次 のとおり 一 般 競 争 入 札 に 付 します なお 本 業 務 の 契 約 締 結 は 当 該 業 務 に 係 る 平 成 27 年 度 予 算 の 執 行 が 可 能 となってい ることを 条 件 とします 平 成 27 年 2 月 17 日 独 立 行 政 法 人 鉄 道 建 設 運 輸 施 設 整 備 支 援 機 構 契 約 担 当 役 鉄 道 建 設 本 部 九 州

More information

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 の 一 部 を 改 正 する 法 律 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 例 規 整 備 * 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 の 一 部 を 改 正 する 法 律 例 規 整 備 公 布 年 月 日 番 号 平 成 24 年

More information

<4D6963726F736F667420576F7264202D2087472D3188C091538AC7979D8B4B92F6814594F292B98CF092CA81698A94816A2E646F63>

<4D6963726F736F667420576F7264202D2087472D3188C091538AC7979D8B4B92F6814594F292B98CF092CA81698A94816A2E646F63> 飛 鳥 交 通 株 式 会 社 安 全 管 理 規 程 平 成 23 年 11 月 10 日 改 定 目 次 第 一 章 総 則 第 二 章 輸 送 の 安 全 を 確 保 するための 事 業 の 運 営 の 方 針 等 第 三 章 輸 送 の 安 全 を 確 保 するための 事 業 の 実 施 及 びその 管 理 の 体 制 第 四 章 輸 送 の 安 全 を 確 保 するための 事 業 の 実

More information

<4D6963726F736F667420576F7264202D20313431323235817988C482C682EA817A89BA90BF8E7793B1834B8343836883898343839381698A4F8D91906C8DDE8A889770816A>

<4D6963726F736F667420576F7264202D20313431323235817988C482C682EA817A89BA90BF8E7793B1834B8343836883898343839381698A4F8D91906C8DDE8A889770816A> 外 国 人 建 設 就 労 者 受 入 事 業 に 関 する 下 請 指 導 ガイドライン 第 1 趣 旨 復 興 事 業 の 更 なる 加 速 を 図 りつつ 2020 年 オリンピック パラリンピック 東 京 大 会 の 関 連 施 設 整 備 等 による 一 時 的 な 建 設 需 要 の 増 大 に 対 応 するため 2020 年 度 までの 緊 急 かつ 時 限 的 な 措 置 として 国

More information

<4D6963726F736F667420576F7264202D20925093C689D789B582B581698AAE90AC92CA926D816A2E646F63>

<4D6963726F736F667420576F7264202D20925093C689D789B582B581698AAE90AC92CA926D816A2E646F63> 消 防 危 第 245 号 平 成 1 7 年 1 0 月 2 6 日 各 都 道 府 県 消 防 防 災 主 管 部 長 東 京 消 防 庁 各 指 定 都 市 消 防 長 殿 消 防 庁 危 険 物 保 安 室 長 給 油 取 扱 所 等 における 単 独 荷 卸 しに 係 る 運 用 について 危 険 物 取 扱 者 の 立 会 いなしに 移 動 タンク 貯 蔵 所 に 乗 務 する 危 険

More information

<4D6963726F736F667420576F7264202D20D8BDB8CFC8BCDED2DDC482A882E682D1BADDCCDFD7B2B1DDBD8B4B92F632303133303832362E646F63>

<4D6963726F736F667420576F7264202D20D8BDB8CFC8BCDED2DDC482A882E682D1BADDCCDFD7B2B1DDBD8B4B92F632303133303832362E646F63> リスクマネジメントおよび コンプライアンス 規 程 株 式 会 社 不 二 ビルサービス リスクマネジメントおよびコンプライアンス 規 程 1 リスクマネジメントおよびコンプライアンス 規 程 第 1 章 総 則 ( 目 的 ) 第 1 条 本 規 程 は 当 社 におけるリスクマネジメントに 関 して 必 要 な 事 項 を 定 め もってリスクの 防 止 および 会 社 損 失 の 最 小 化

More information

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について 平 成 25 年 度 独 立 行 政 法 日 本 学 生 支 援 機 構 の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 平 成 25 年 度 における 役 員 報 酬 についての 業 績 反 映 のさせ 方 日 本 学 生 支 援 機 構 は 奨 学 金 貸 与 事 業 留 学 生 支 援

More information

第2回 制度設計専門会合 事務局提出資料

第2回 制度設計専門会合 事務局提出資料 第 3 回 制 度 設 計 専 門 会 合 事 務 局 提 出 資 料 ~ 電 力 の 小 売 営 業 に 関 する 指 針 ( 案 )の 概 要 について~ 平 成 27 年 12 月 4 日 ( 金 ) 電 力 の 小 売 営 業 に 関 する 指 針 ( 案 )で 整 備 する の 目 次 1. 需 要 家 への 適 切 な 情 報 提 供 (1) 一 般 的 な 情 報 提 供 (2) 契

More information

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1 独 立 行 政 法 人 統 計 センター( 法 人 番 号 7011105002089)の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 役 員 報 酬 の 支 給 水 準 の 設 定 についての 考 え 方 独 立 行 政 法 人 通 則 法 第 52 条 第 3 項 の 規 定 に 基 づき

More information

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案) 監 督 指 針 Ⅱ 保 険 監 督 上 の 評 価 項 目 Ⅱ-2-7 商 品 開 発 に 係 る 内 部 管 理 態 勢 Ⅱ-2-7-2 主 な 着 眼 点 (1)~(4) (5) 関 連 部 門 との 連 携 1~3 4 関 連 部 門 は 販 売 量 拡 大 や 収 益 追 及 を 重 視 する 例 えば 営 業 推 進 部 門 や 収 益 部 門 から 不 当 な 影 響 を 受 けることなく

More information

●電力自由化推進法案

●電力自由化推進法案 第 一 八 五 回 参 第 二 号 電 力 自 由 化 推 進 法 案 目 次 第 一 章 総 則 ( 第 一 条 - 第 三 条 ) 第 二 章 電 力 自 由 化 の 基 本 方 針 ( 第 四 条 - 第 九 条 ) 第 三 章 電 力 自 由 化 推 進 本 部 ( 第 十 条 - 第 十 九 条 ) 附 則 第 一 章 総 則 ( 目 的 ) 第 一 条 この 法 律 は 平 成 二 十

More information

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補 美 作 市 防 犯 カメラ 設 置 支 援 事 業 補 助 金 交 付 要 綱 ( 趣 旨 ) 第 1 条 この 告 示 は 地 域 の 防 犯 活 動 を 推 進 し 安 全 安 心 のまちづくりの 実 現 を 図 るため 犯 罪 等 の 防 止 を 目 的 に 防 犯 カメラの 設 置 を 行 う 住 民 団 体 に 対 し 予 算 の 範 囲 内 において その 設 置 に 要 する 経 費

More information

参 考 様 式 再 就 者 から 依 頼 等 を 受 けた 場 合 の 届 出 公 平 委 員 会 委 員 長 様 年 月 日 地 方 公 務 員 法 ( 昭 和 25 年 法 律 第 261 号 ) 第 38 条 の2 第 7 項 規 定 に 基 づき 下 記 のとおり 届 出 を します この

参 考 様 式 再 就 者 から 依 頼 等 を 受 けた 場 合 の 届 出 公 平 委 員 会 委 員 長 様 年 月 日 地 方 公 務 員 法 ( 昭 和 25 年 法 律 第 261 号 ) 第 38 条 の2 第 7 項 規 定 に 基 づき 下 記 のとおり 届 出 を します この 現 員 退 された 元 地 方 公 務 員 の 退 管 理 の 適 正 の 確 保 について 員 のかたは ご 留 意 願 います 地 方 公 務 員 法 及 び 地 方 独 立 行 政 法 人 法 の 一 部 を 改 正 する 法 律 ( 平 成 26 年 法 律 第 34 号 )が 公 布 され 地 方 公 共 団 体 における 退 管 理 の 確 保 にため 以 下 のことについて 規 定 され

More information

慶應義塾利益相反対処規程

慶應義塾利益相反対処規程 慶 應 義 塾 利 益 相 反 マネジメント 内 規 平 成 17 年 12 月 6 日 制 定 平 成 23 年 4 月 1 日 施 行 平 成 26 年 4 月 1 日 改 正 平 成 27 年 10 月 30 日 改 正 ( 目 的 ) 第 1 条 慶 應 義 塾 利 益 相 反 マネジメント 内 規 ( 以 下 本 内 規 という )は, 慶 應 義 塾 利 益 相 反 マネジメント ポリシー(

More information

<4D6963726F736F667420576F7264202D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F91816995BD90AC3237944E378C8E89FC92F994C5816A>

<4D6963726F736F667420576F7264202D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F91816995BD90AC3237944E378C8E89FC92F994C5816A> 第 1 編 共 通 業 務 共 通 仕 様 書 平 成 27 年 7 月 第 1 章 一 般 1.1 目 的 業 務 共 通 仕 様 書 ( 以 下 技 研 仕 様 書 という )は 阪 神 高 速 技 研 株 式 会 社 ( 以 下 会 社 という )が 発 注 する 調 査 検 討 資 料 作 成 設 計 補 助 測 量 作 業 その 他 こ れらに 類 する 業 務 に 係 る 業 務 請 負

More information

Microsoft PowerPoint - 報告書(概要).ppt

Microsoft PowerPoint - 報告書(概要).ppt 市 町 村 における 地 方 公 務 員 制 度 改 革 に 係 る 論 点 と 意 見 について ( 概 要 ) 神 奈 川 県 市 町 村 における 地 方 公 務 員 制 度 改 革 に 係 る 検 討 会 議 について 1 テーマ 地 方 公 務 員 制 度 改 革 ( 総 務 省 地 方 公 務 員 の 労 使 関 係 制 度 に 係 る 基 本 的 な 考 え 方 )の 課 題 の 整

More information

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ 簡 易 公 募 型 競 争 入 札 方 式 ( 総 合 評 価 落 札 方 式 )に 係 る 手 続 開 始 の 公 示 次 のとおり 指 名 競 争 入 札 参 加 者 の 選 定 の 手 続 を 開 始 します 平 成 28 年 9 月 20 日 分 任 支 出 負 担 行 為 担 当 官 東 北 地 方 整 備 局 秋 田 河 川 国 道 事 務 所 長 渡 邊 政 義 1. 業 務 概 要

More information

Microsoft Word - 070219役員選挙規程.doc

Microsoft Word - 070219役員選挙規程.doc 役 員 選 挙 規 程 昭 和 55 年 10 月 21 日 制 定 昭 和 57 年 11 月 16 日 改 正 昭 和 61 年 5 月 27 日 改 正 昭 和 62 年 2 月 23 日 改 正 昭 和 63 年 3 月 7 日 改 正 平 成 2 年 5 月 14 日 改 正 平 成 6 年 5 月 24 日 改 正 平 成 8 年 2 月 27 日 改 正 平 成 11 年 2 月 23

More information

<5461726F2D8740919D93878376838D837C815B8355838B8EC08E7B97768D80>

<5461726F2D8740919D93878376838D837C815B8355838B8EC08E7B97768D80> 飛 騨 市 立 増 島 保 育 園 調 理 室 改 修 設 計 施 工 プロポーザル( 公 募 型 ) 実 施 要 項 平 成 23 年 8 月 飛 騨 市 -1- 1 目 的 飛 騨 市 立 増 島 保 育 園 は 平 成 24 年 度 より 指 定 管 理 者 制 度 を 導 入 する 予 定 です 給 食 については 現 在 3 歳 未 満 児 ( 以 下 未 満 児 という )を 含 め 外

More information

1

1 精 華 町 個 人 情 報 保 護 条 例 改 正 に 向 けての 考 え 方 ( 案 ) 平 成 27 年 4 月 精 華 町 0 1 目 次 1 個 人 情 報 保 護 に 関 する 法 体 系 と 番 号 法 における 特 定 個 人 情 報 の 保 護 措 置... 1 2 番 号 法 と 精 華 町 個 人 情 報 保 護 条 例 における 個 人 情 報 の 定 義 上 の 差 異...

More information

大阪府電子調達システムの開発業務 (第一期)に係る仕様書案に対する意見招請のお知らせ

大阪府電子調達システムの開発業務 (第一期)に係る仕様書案に対する意見招請のお知らせ 地 方 独 立 行 政 法 人 大 阪 府 立 病 院 機 構 公 告 第 83 号 平 成 28 年 度 における 地 方 独 立 行 政 法 人 大 阪 府 立 病 院 機 構 職 員 に 対 するストレスチェック 制 度 実 施 等 に 関 する 業 務 の 委 託 に 係 る 単 価 契 約 ( 単 価 の 設 定 を 契 約 の 主 目 的 とし 一 定 の 期 間 内 において 供 給

More information

( 別 紙 ) 以 下 法 とあるのは 改 正 法 第 5 条 の 規 定 による 改 正 後 の 健 康 保 険 法 を 指 す ( 施 行 期 日 は 平 成 28 年 4 月 1 日 ) 1. 標 準 報 酬 月 額 の 等 級 区 分 の 追 加 について 問 1 法 改 正 により 追 加

( 別 紙 ) 以 下 法 とあるのは 改 正 法 第 5 条 の 規 定 による 改 正 後 の 健 康 保 険 法 を 指 す ( 施 行 期 日 は 平 成 28 年 4 月 1 日 ) 1. 標 準 報 酬 月 額 の 等 級 区 分 の 追 加 について 問 1 法 改 正 により 追 加 別 添 事 務 連 絡 平 成 27 年 12 月 18 日 日 本 年 金 機 構 厚 生 年 金 保 険 部 長 殿 厚 生 労 働 省 年 金 局 事 業 管 理 課 長 持 続 可 能 な 医 療 保 険 制 度 を 構 築 するための 国 民 健 康 保 険 法 等 の 一 部 を 改 正 する 法 律 による 健 康 保 険 法 及 び 船 員 保 険 法 改 正 内 容 の 一 部 に

More information

J J.フロント リテイリング 株 式 会 社 内 部 統 制 システム 構 築 の 基 本 方 針 制 定 平 成 19 年 09 月 03 日 改 定 平 成 19 年 11 月 26 日 改 定 平 成 21 年 05 月 26 日 改 定 平 成 22 年 03 月 01 日 改 定 平 成 25 年 04 月 01 日 改 定 平 成 26 年 03 月 01 日 改 定 平 成 27 年 05

More information

学校教育法等の一部を改正する法律の施行に伴う文部科学省関係省令の整備に関する省令等について(通知)

学校教育法等の一部を改正する法律の施行に伴う文部科学省関係省令の整備に関する省令等について(通知) 27 文 科 初 第 1593 号 平 成 28 年 3 月 22 日 各 都 道 府 県 知 事 各 都 道 府 県 教 育 委 員 会 各 指 定 都 市 教 育 委 員 会 殿 附 属 学 校 を 置 く 各 国 立 大 学 法 人 学 長 構 造 改 革 特 別 区 域 法 第 12 条 第 1 項 の 認 定 を 受 けた 地 方 公 共 団 体 の 長 文 部 科 学 省 初 等 中 等

More information

Microsoft Word - 全国エリアマネジメントネットワーク規約.docx

Microsoft Word - 全国エリアマネジメントネットワーク規約.docx 全 国 エリアマネジメントネットワーク 規 約 第 1 章 総 則 ( 名 称 ) 第 1 条 この 会 は 全 国 エリアマネジメントネットワーク( 以 下 本 会 という )と 称 する ( 目 的 ) 第 2 条 本 会 は 全 国 のエリアマネジメント 組 織 による 連 携 協 議 の 場 を 提 供 し エリアマネジメン トに 係 る 政 策 提 案 情 報 共 有 及 び 普 及 啓

More information

Microsoft Word - 0425実施要綱⑦H24.doc

Microsoft Word - 0425実施要綱⑦H24.doc 省 エネチャレンジ 応 援 事 業 実 施 要 綱 ( 目 的 ) 第 1 条 この 要 綱 は 市 民 の 省 エネ 行 動 の 促 進 を 目 的 として 実 施 する 省 エネチャレンジ 応 援 事 業 の 運 営 について 必 要 な 事 項 を 定 め 家 庭 部 門 の 温 室 効 果 ガスの 排 出 削 減 を 推 進 し もって 地 球 温 暖 化 対 策 の 促 進 を 図 ることを

More information

●労働基準法等の一部を改正する法律案

●労働基準法等の一部を改正する法律案 第 一 八 九 回 参 第 六 号 労 働 基 準 法 等 の 一 部 を 改 正 する 法 律 案 ( 労 働 基 準 法 の 一 部 改 正 ) 第 一 条 労 働 基 準 法 ( 昭 和 二 十 二 年 法 律 第 四 十 九 号 )の 一 部 を 次 のように 改 正 する 第 三 十 五 条 第 一 項 中 少 くとも を 少 なくとも に 改 め 休 日 を の 下 に 直 前 の 休

More information

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交 1 マイナンバー 制 度 の 導 について( 案 ) 平 成 27 年 7 22 日 部 会 議 資 料 総 務 部 ( 政 管 理 課 情 報 政 策 課 庶 務 課 ) 市 活 部 ( 市 窓 課 籍 住 記 録 課 ) 通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら)

More information

<4D6963726F736F667420576F7264202D2097988976918A94BD837D836C83578381839383678B4B92F62E646F6378>

<4D6963726F736F667420576F7264202D2097988976918A94BD837D836C83578381839383678B4B92F62E646F6378> 一 般 社 団 法 人 日 本 ジェネリック 医 薬 品 学 会 利 益 相 反 マネジメント 規 程 ( 目 的 ) 第 1 条 一 般 社 団 法 人 日 本 ジェネリック 医 薬 品 学 会 ( 以 下 本 学 会 と 略 す)は その 活 動 におい て 社 会 的 責 任 と 倫 理 性 が 求 められていることに 鑑 み 利 益 相 反 マネジメント 規 程 を 策 定 する その 目

More information

(3) その 他 市 長 が 必 要 と 認 める 書 類 ( 補 助 金 の 交 付 決 定 ) 第 6 条 市 長 は 前 条 の 申 請 書 を 受 理 したときは 速 やかにその 内 容 を 審 査 し 補 助 金 を 交 付 すべきものと 認 めたときは 規 則 第 7 条 に 規 定 す

(3) その 他 市 長 が 必 要 と 認 める 書 類 ( 補 助 金 の 交 付 決 定 ) 第 6 条 市 長 は 前 条 の 申 請 書 を 受 理 したときは 速 やかにその 内 容 を 審 査 し 補 助 金 を 交 付 すべきものと 認 めたときは 規 則 第 7 条 に 規 定 す 篠 山 市 防 犯 カメラ 設 置 費 補 助 金 交 付 要 綱 平 成 25 年 9 月 30 日 要 綱 第 55 号 ( 趣 旨 ) 第 1 条 この 要 綱 は 市 民 が 安 心 して 暮 らせるまちづくりを 目 指 し 自 主 防 犯 活 動 を 補 完 するため 防 犯 カメラの 設 置 に 係 る 経 費 の 一 部 を 補 助 することに 関 し 篠 山 市 補 助 金 交 付

More information

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の 3 月 1 日 ( 火 )HP 公 表 基 本 関 係 社 会 保 険 等 未 加 入 対 策 に 関 する 想 定 問 答 問 1 社 会 保 険 等 とは 何 か 社 会 保 険 ( 健 康 保 険 及 び 厚 生 年 金 保 険 )と 労 働 保 険 ( 雇 用 保 険 )を 指 します 問 2 どのような 場 合 でも 元 請 と 未 加 入 業 者 との 一 次 下 請 契 約 が 禁 止

More information

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受 資 料 5-1 平 成 28 年 6 月 16 日 専 門 協 議 等 の 実 施 に 関 する 各 専 門 委 員 における 寄 附 金 契 約 金 等 の 受 取 状 況 承 認 審 査 及 び 安 全 対 策 に 係 る 専 門 協 議 等 を 依 頼 した 専 門 委 員 の 寄 附 金 契 約 金 等 の 受 取 状 況 については 医 薬 品 医 療 機 器 総 合 機 構 における 専

More information

国 立 研 究 開 発 法 人 日 本 原 子 力 研 究 開 発 機 構 防 災 業 務 計 画 平 成 17 年 10 月 1 日 制 定 平 成 25 年 3 月 8 日 修 正 平 成 26 年 6 月 19 日 修 正 平 成 27 年 12 月 1 日 修 正 国 立 研 究 開 発 法 人 日 本 原 子 力 研 究 開 発 機 構 国 立 研 究 開 発 法 人 日 本 原 子 力

More information

1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合

1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合 決 済 WG 7-1 論 点 の 整 理 1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合 紙 ICチップ 等 の 有 体 物 にその 価 値 が 記

More information

私立大学等研究設備整備費等補助金(私立大学等

私立大学等研究設備整備費等補助金(私立大学等 私 立 大 学 等 研 究 設 備 整 備 費 等 補 助 金 ( 私 立 大 学 等 研 究 設 備 等 整 備 費 ) 交 付 要 綱 目 次 第 1 章 通 則 ( 第 1 条 - 第 4 条 ) 第 2 章 私 立 大 学 等 ( 第 5 条 - 第 15 条 ) 第 3 章 専 修 学 校 ( 第 16 条 - 第 25 条 ) 第 4 章 補 助 金 の 返 還 ( 第 26 条 ) 第

More information

<4D6963726F736F667420576F7264202D2095CA8E863136816A90DA91B18C9F93A289F1939A8F9181698D8288B3816A5F4150382E646F63>

<4D6963726F736F667420576F7264202D2095CA8E863136816A90DA91B18C9F93A289F1939A8F9181698D8288B3816A5F4150382E646F63> 接 続 検 討 回 答 書 ( 高 圧 版 ) 別 添 様 式 AP8-20160401 回 答 日 年 月 日 1. 申 込 者 等 の 概 要 申 込 者 検 討 者 2. 接 続 検 討 の 申 込 内 容 発 電 者 の 名 称 発 電 場 所 ( 住 所 ) 最 大 受 電 電 力 アクセス の 運 用 開 始 希 望 日 3. 接 続 検 討 結 果 (1) 希 望 受 電 電 力 に

More information

一般競争入札について

一般競争入札について ( 一 般 競 争 入 札 ) 総 合 評 価 落 札 方 式 ガイドライン 平 成 21 年 4 月 ( 独 ) 工 業 所 有 権 情 報 研 修 館 1.はじめに 現 在 公 共 調 達 の 透 明 性 公 正 性 をより 一 層 めることが 喫 緊 の 課 題 とな っており 独 立 行 政 法 人 も 含 めた 政 府 全 体 で 随 意 契 約 の 見 直 しに 取 り 組 んで おります

More information

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63> 社 会 保 険 加 入 状 況 等 の 実 態 調 査 結 果 平 成 27 年 6 月 18 日 一 般 社 団 法 人 日 本 電 設 工 業 協 会 社 会 保 険 加 入 状 況 等 の 実 態 調 査 結 果 について 1. 調 査 の 目 的 社 会 保 険 加 入 促 進 計 画 の 計 画 期 間 (H24 年 度 ~H28 年 度 までの5 年 間 )の 中 間 時 点 として 1

More information

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農 国 営 かんがい 排 水 事 業 石 垣 島 地 区 事 業 の 概 要 本 事 業 は 沖 縄 本 島 から 南 西 約 400kmにある 石 垣 島 に 位 置 する 石 垣 市 の4,338haの 農 業 地 帯 において 農 業 用 水 の 安 定 供 給 を 図 るため 農 業 水 利 施 設 の 改 修 整 備 を 行 うものである 事 業 の 目 的 必 要 性 本 地 区 は さとうきびを

More information

福 山 市 では, 福 山 市 民 の 安 全 に 関 する 条 例 ( 平 成 10 年 条 例 第 12 号 )に 基 づき, 安 全 で 住 みよい 地 域 社 会 の 形 成 を 推 進 しています また, 各 地 域 では, 防 犯 を 始 め 様 々な 安 心 安 全 活 動 に 熱 心

福 山 市 では, 福 山 市 民 の 安 全 に 関 する 条 例 ( 平 成 10 年 条 例 第 12 号 )に 基 づき, 安 全 で 住 みよい 地 域 社 会 の 形 成 を 推 進 しています また, 各 地 域 では, 防 犯 を 始 め 様 々な 安 心 安 全 活 動 に 熱 心 福 山 市 防 犯 カメラの 設 置 及 び 利 用 に 関 するガイドライン 2014 年 ( 平 成 26 年 )4 月 市 民 局 市 民 部 生 活 安 全 推 進 課 福 山 市 では, 福 山 市 民 の 安 全 に 関 する 条 例 ( 平 成 10 年 条 例 第 12 号 )に 基 づき, 安 全 で 住 みよい 地 域 社 会 の 形 成 を 推 進 しています また, 各 地

More information

募集要項

募集要項 大 阪 府 住 宅 供 給 公 社 コピー 用 紙 購 入 における 単 価 契 約 の 入 札 参 加 者 募 集 要 領 1 趣 旨 大 阪 府 住 宅 供 給 公 社 ( 以 下 公 社 という )において コピー 用 紙 の 納 入 を 行 う 業 者 を 募 集 する 2 入 札 に 付 する 事 項 (1) 調 達 件 名 大 阪 府 住 宅 供 給 公 社 コピー 用 紙 購 入 における

More information

(Microsoft Word - \203A \225\345\217W\227v\227\314 .doc)

(Microsoft Word - \203A  \225\345\217W\227v\227\314 .doc) ま ち づ く り 推 進 の た め の ア ン ケ ー ト 調 査 及 び 分 析 業 務 委 託 プ ロ ポ ー ザ ル 募 集 要 領 1 趣 旨 本 要 領 は, ま ち づ く り 推 進 の た め の ア ン ケ ー ト 調 査 及 び 分 析 業 務 委 託 の 受 託 者 を 特 定 す る た め, 企 画 提 案 型 プ ロ ポ ー ザ ル 方 式 ( 以 下 プ ロ ポ ー

More information

(6) 事 務 局 職 場 積 立 NISAの 運 営 に 係 る 以 下 の 事 務 等 を 担 当 する 事 業 主 等 の 組 織 ( 当 該 事 務 を 代 行 する 組 織 を 含 む )をいう イ 利 用 者 からの 諸 届 出 受 付 事 務 ロ 利 用 者 への 諸 連 絡 事 務

(6) 事 務 局 職 場 積 立 NISAの 運 営 に 係 る 以 下 の 事 務 等 を 担 当 する 事 業 主 等 の 組 織 ( 当 該 事 務 を 代 行 する 組 織 を 含 む )をいう イ 利 用 者 からの 諸 届 出 受 付 事 務 ロ 利 用 者 への 諸 連 絡 事 務 職 場 積 立 NISAに 関 するガイドライン 第 1 章 総 則 1. 制 定 の 趣 旨 NISA 推 進 連 絡 協 議 会 は NISA 推 進 連 絡 協 議 会 に 参 加 する 業 界 団 体 等 に 属 する 金 融 商 品 取 引 業 者 及 び 金 融 機 関 等 ( 以 下 NISA 取 扱 業 者 という )が 取 り 扱 う 職 場 積 立 NISAについて 適 正 かつ

More information

根 本 確 根 本 確 民 主 率 運 民 主 率 運 確 施 保 障 確 施 保 障 自 治 本 旨 現 資 自 治 本 旨 現 資 挙 管 挙 管 代 表 監 査 教 育 代 表 監 査 教 育 警 視 総 監 道 府 県 警 察 本 部 市 町 村 警 視 総 監 道 府 県 警 察 本 部

根 本 確 根 本 確 民 主 率 運 民 主 率 運 確 施 保 障 確 施 保 障 自 治 本 旨 現 資 自 治 本 旨 現 資 挙 管 挙 管 代 表 監 査 教 育 代 表 監 査 教 育 警 視 総 監 道 府 県 警 察 本 部 市 町 村 警 視 総 監 道 府 県 警 察 本 部 1 部 改 案 旧 照 文 昭 和 百 傍 線 部 改 部 改 案 現 服 服 管 研 修 研 修 罰 罰 附 附 総 総 休 懲 戒 服 管 研 休 懲 戒 服 研 修 修 福 祉 益 保 護 福 祉 益 保 護 根 本 確 根 本 確 民 主 率 運 民 主 率 運 確 施 保 障 確 施 保 障 自 治 本 旨 現 資 自 治 本 旨 現 資 挙 管 挙 管 代 表 監 査 教 育 代 表 監

More information

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること 大 好 きポイント コンサドーレ 札 幌 サービス 利 用 規 約 第 1 条 ( 目 的 ) 1. 本 規 約 は フェリカポケットマーケティング 株 式 会 社 ( 以 下 当 社 )が 発 行 する 大 好 きコンサドーレ 札 幌 WAON カ ード 及 びポイントサービスの 利 用 条 件 について 定 めます 2. 利 用 者 が 大 好 きコンサドーレ 札 幌 WAON カードの 利 用

More information

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地 ( 資 料 3) 林 地 台 帳 及 び 地 図 整 備 マニュアル( 案 ) 概 要 本 資 料 は 現 時 点 での 検 討 状 況 を 基 に 作 成 したものであり 今 後 事 務 レベルの 検 討 会 等 を 経 て 成 案 を 得 ることとしてい ます 平 成 28 年 7 月 林 野 庁 計 画 課 1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル(

More information

老発第    第 号

老発第    第 号 事 務 連 絡 平 成 23 年 10 月 7 日 各 都 道 府 県 介 護 保 険 主 管 部 ( 局 ) 御 中 厚 生 労 働 省 老 健 局 介 護 保 険 計 画 課 高 額 医 療 合 算 介 護 ( 予 防 )サービス 費 の 受 給 権 及 び 介 護 報 酬 の 返 還 請 求 権 の 消 滅 時 効 の 取 扱 いに 関 する 事 務 連 絡 等 の 一 部 改 正 について

More information

学校法人日本医科大学利益相反マネジメント規程

学校法人日本医科大学利益相反マネジメント規程 学 校 法 人 日 本 医 科 大 学 利 益 相 反 マネジメント 規 程 第 1 章 総 則 ( 目 的 ) 第 1 条 この 規 程 は 学 校 法 人 日 本 医 科 大 学 ( 以 下 本 法 人 という )が 本 法 人 利 益 相 反 マネジメントポリシー( 平 成 18 年 12 月 1 日 制 定 )の 精 神 に 則 り 教 職 員 等 の 産 学 官 連 携 活 動 に 伴 い

More information

<4D6963726F736F667420576F7264202D208E52979C8CA78E598BC68F5790CF91A390698F9590AC8BE08CF0957497768D6A2E646F6378>

<4D6963726F736F667420576F7264202D208E52979C8CA78E598BC68F5790CF91A390698F9590AC8BE08CF0957497768D6A2E646F6378> 山 梨 県 産 業 集 積 促 進 助 成 金 交 付 要 綱 ( 通 則 ) 第 1 条 山 梨 県 産 業 集 積 促 進 助 成 金 ( 以 下 助 成 金 という )の 交 付 については 山 梨 県 補 助 金 等 交 付 規 則 ( 昭 和 36 年 山 梨 県 規 則 第 25 号 以 下 規 則 という )に 定 め るところによるほか この 要 綱 に 定 めるところによる ( 目

More information

独立行政法人国立病院機構

独立行政法人国立病院機構 独 立 行 政 法 人 国 立 病 院 機 構 仙 台 医 療 センターにおける 医 薬 品 等 の 使 用 成 績 調 査 特 定 使 用 成 績 調 査 及 び 副 作 用 感 染 症 報 告 その 他 の 受 託 研 究 の 実 施 に 関 する 標 準 業 務 手 順 書 平 成 27 年 8 月 3 日 第 8 版 第 1 章 総 則 1. 目 的 と 適 用 範 囲 この 標 準 業 務

More information

(5) 事 業 者 等 自 転 車 及 び 自 動 車 の 製 造 輸 入 販 売 又 は 修 理 を 業 として 行 っている 者 及 びそ れらの 者 の 団 体 並 びにその 他 の 事 業 者 をいう (6) 所 有 者 等 自 動 車 の 所 有 権 占 有 権 若 しくは 使 用 権 を

(5) 事 業 者 等 自 転 車 及 び 自 動 車 の 製 造 輸 入 販 売 又 は 修 理 を 業 として 行 っている 者 及 びそ れらの 者 の 団 体 並 びにその 他 の 事 業 者 をいう (6) 所 有 者 等 自 動 車 の 所 有 権 占 有 権 若 しくは 使 用 権 を 深 谷 市 放 置 自 転 車 自 動 車 の 発 生 防 止 及 び 処 理 に 関 する 条 例 平 成 18 年 1 月 1 日 条 例 第 26 号 改 正 平 成 22 年 9 月 30 日 条 例 第 23 号 平 成 23 年 9 月 29 日 条 例 第 40 号 深 谷 市 放 置 自 転 車 自 動 車 の 発 生 防 止 及 び 処 理 に 関 する 条 例 目 次 第 1 章

More information

(4) 運 転 する 学 校 職 員 が 交 通 事 故 を 起 こし 若 しくは 交 通 法 規 に 違 反 したことにより 刑 法 ( 明 治 40 年 法 律 第 45 号 ) 若 しくは 道 路 交 通 法 に 基 づく 刑 罰 を 科 せられてから1 年 を 経 過 していない 場 合 同

(4) 運 転 する 学 校 職 員 が 交 通 事 故 を 起 こし 若 しくは 交 通 法 規 に 違 反 したことにより 刑 法 ( 明 治 40 年 法 律 第 45 号 ) 若 しくは 道 路 交 通 法 に 基 づく 刑 罰 を 科 せられてから1 年 を 経 過 していない 場 合 同 半 田 市 立 学 校 職 員 に 係 る 自 家 用 自 動 車 の 公 務 使 用 に 関 する 取 扱 要 領 ( 趣 旨 ) 第 1 条 この 要 領 は 公 務 の 円 滑 な 執 行 に 資 するため 半 田 市 立 学 校 に 勤 務 する 県 費 負 担 教 職 員 ( 以 下 学 校 職 員 という )が 出 張 に 際 し 職 員 等 の 旅 費 に 関 する 条 例 ( 昭 和

More information

【労働保険事務組合事務処理規約】

【労働保険事務組合事務処理規約】 労 働 保 険 事 務 組 合 事 務 処 理 規 約 第 1 章 総 則 ( 目 的 ) 第 1 条 この 規 約 は 熊 本 商 工 会 議 所 ( 以 下 本 所 という )の 定 款 第 7 条 第 18 項 の 規 定 により 本 所 が 労 働 保 険 の 保 険 料 の 徴 収 等 に 関 する 法 律 ( 以 下 法 という ) 第 4 章 及 び 石 綿 による 健 康 被 害 の

More information

Microsoft Word - 実施について.doc

Microsoft Word - 実施について.doc 平 成 19 年 4 月 24 日 証 券 会 員 制 法 人 札 幌 証 券 取 引 所 による パブリックコメント( 意 見 提 出 手 続 ) 実 施 について 本 所 は 上 場 制 度 の 整 備 等 を 行 います 概 要 は 次 のとおりです 取 引 所 取 引 に 係 る 約 定 取 消 しルールの 制 定 について ( 別 紙 参 照 ) ご 意 見 等 は 住 所 氏 名 会 社

More information

弁護士報酬規定(抜粋)

弁護士報酬規定(抜粋) はなみずき 法 律 事 務 所 弁 護 士 報 酬 規 定 ( 抜 粋 ) 2008 年 10 月 改 訂 2014 年 4 月 * 以 下 の 弁 護 士 報 酬 は いずれも 税 込 です ただし D E L の2の 表 に 基 づき 算 出 さ れた 金 額 については 消 費 税 を 上 乗 せした 額 を 弁 護 士 報 酬 とします 目 次 A 法 律 相 談 料 B 顧 問 料 C 手

More information

社会保険の加入に関する下請指導ガイドラインの改訂等について

社会保険の加入に関する下請指導ガイドラインの改訂等について 社 会 保 険 の 加 入 に 関 する 下 請 指 導 ガイドライン の 改 訂 について 概 要 建 設 業 における 社 会 保 険 の 加 入 について 元 請 企 業 及 び 下 請 企 業 がそれぞれ 負 うべき 役 割 と 責 任 を 明 確 にするため 平 成 24 年 11 月 に 社 会 保 険 の 加 入 に 関 する 下 請 指 導 ガイドライン を 施 行 本 ガイドラインは

More information

(1) 社 会 保 険 等 未 加 入 建 設 業 者 の 確 認 方 法 等 受 注 者 から 提 出 される 施 工 体 制 台 帳 及 び 添 付 書 類 により 確 認 を 行 います (2) 違 反 した 受 注 者 へのペナルティー 違 反 した 受 注 者 に 対 しては 下 記 のペ

(1) 社 会 保 険 等 未 加 入 建 設 業 者 の 確 認 方 法 等 受 注 者 から 提 出 される 施 工 体 制 台 帳 及 び 添 付 書 類 により 確 認 を 行 います (2) 違 反 した 受 注 者 へのペナルティー 違 反 した 受 注 者 に 対 しては 下 記 のペ 井 原 市 発 注 工 事 における 一 次 下 請 人 の 社 会 保 険 等 加 入 建 設 業 者 の 限 定 について 平 成 27 年 9 月 28 日 井 原 市 では 建 設 業 の 持 続 的 な 発 展 に 必 要 な 人 材 の 確 保 等 の 観 点 から 井 原 市 発 注 工 事 における 社 会 保 険 等 ( 健 康 保 険 厚 生 年 金 保 険 及 び 雇 用 保

More information

6 構 造 等 コンクリートブロック 造 平 屋 建 て4 戸 長 屋 16 棟 64 戸 建 築 年 1 戸 当 床 面 積 棟 数 住 戸 改 善 後 床 面 積 昭 和 42 年 36.00m2 4 50.40m2 昭 和 43 年 36.50m2 3 50.90m2 昭 和 44 年 36.

6 構 造 等 コンクリートブロック 造 平 屋 建 て4 戸 長 屋 16 棟 64 戸 建 築 年 1 戸 当 床 面 積 棟 数 住 戸 改 善 後 床 面 積 昭 和 42 年 36.00m2 4 50.40m2 昭 和 43 年 36.50m2 3 50.90m2 昭 和 44 年 36. 市 営 住 宅 建 替 えPFI 等 導 入 可 能 性 調 査 業 務 委 託 仕 様 書 1. 適 用 範 囲 本 仕 様 書 は 十 和 田 市 ( 以 下 発 注 者 という )が 実 施 する 市 営 住 宅 建 替 えPFI 等 導 入 可 能 性 調 査 業 務 委 託 ( 以 下 本 業 務 委 託 という )に 適 用 するものとする 2. 業 務 目 的 十 和 田 市 営 住

More information

(Microsoft Word - \212\356\226{\225\373\220j2014220_\217C\220\263\201j.doc)

(Microsoft Word - \212\356\226{\225\373\220j2014220_\217C\220\263\201j.doc) 平 成 26 年 2 月 20 日 日 本 医 師 従 業 員 国 民 年 金 基 金 年 金 資 産 運 用 の 基 本 方 針 日 本 医 師 従 業 員 国 民 年 金 基 金 ( 以 下 当 基 金 という)は 年 金 給 付 等 積 立 金 ( 以 下 年 金 資 産 という)の 運 用 にあたり 以 下 の 基 本 方 針 を 定 める 当 基 金 から 年 金 資 産 の 管 理 又

More information

高松市緊急輸送道路沿道建築物耐震改修等事業補助金交付要綱(案)

高松市緊急輸送道路沿道建築物耐震改修等事業補助金交付要綱(案) 高 松 市 民 間 建 築 物 耐 震 改 修 等 事 業 補 助 金 交 付 要 綱 ( 目 的 ) 第 1 条 この 要 綱 は 耐 震 改 修 等 事 業 を 実 施 す る 要 緊 急 安 全 確 認 大 規 模 建 築 物 又 は 要 安 全 確 認 計 画 記 載 建 築 物 の 所 有 者 ( 以 下 所 有 者 という )に 対 し 予 算 の 範 囲 内 に お い て 高 松 市

More information

社会保険加入促進計画に盛込むべき内容

社会保険加入促進計画に盛込むべき内容 一 般 社 団 法 人 日 本 造 園 建 設 業 協 会 社 会 保 険 等 加 入 促 進 計 画 平 成 24 年 10 月 一 般 社 団 法 人 日 本 造 園 建 設 業 協 会 1 計 画 策 定 の 趣 旨 目 的 この 計 画 は 一 般 社 団 法 人 日 本 造 園 建 設 業 協 会 ( 以 下 日 造 協 という ) 及 び 日 造 協 の 正 会 員 ( 以 下 会 員

More information

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可 ミスミグループ コーポレートガバナンス 基 本 方 針 本 基 本 方 針 は ミスミグループ( 以 下 当 社 グループ という)のコーポレートガバナン スに 関 する 基 本 的 な 考 え 方 を 定 めるものである 1. コーポレートガバナンスの 原 則 (1) 当 社 グループのコーポレートガバナンスは 当 社 グループの 持 続 的 な 成 長 と 中 長 期 的 な 企 業 価 値 の

More information

要 な 指 示 をさせることができる ( 検 査 ) 第 8 条 甲 は 乙 の 業 務 にかかる 契 約 履 行 状 況 について 作 業 完 了 後 10 日 以 内 に 検 査 を 行 うものとする ( 発 生 した 著 作 権 等 の 帰 属 ) 第 9 条 業 務 によって 甲 が 乙 に

要 な 指 示 をさせることができる ( 検 査 ) 第 8 条 甲 は 乙 の 業 務 にかかる 契 約 履 行 状 況 について 作 業 完 了 後 10 日 以 内 に 検 査 を 行 うものとする ( 発 生 した 著 作 権 等 の 帰 属 ) 第 9 条 業 務 によって 甲 が 乙 に 契 約 書 ( 案 ) 独 立 行 政 法 人 医 薬 品 医 療 機 器 総 合 機 構 契 約 担 当 役 石 井 信 芳 ( 以 下 甲 という) と ( 以 下 乙 という)の 間 に 医 療 情 報 データベースに 関 するデータマッピング 業 務 ( 千 葉 大 学 医 学 部 附 属 病 院 )( 以 下 業 務 という)について 下 記 条 項 により 請 負 契 約 を 締 結 する

More information

る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上

る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上 オープンカウンター 方 式 による 見 積 合 せの 公 示 次 のとおり オープンカウンター 方 式 による 見 積 合 せを 実 施 します 平 成 28 年 5 月 27 日 独 立 行 政 法 人 都 市 再 生 機 構 中 部 支 社 総 務 部 長 畔 柳 健 二 1 調 達 内 容 (1) 調 達 件 名 平 成 28 年 度 共 用 書 庫 機 密 文 書 廃 棄 ( 未 開 封 溶

More information

<4D6963726F736F667420576F7264202D2030322090AC90D1955D92E8977697CC82CC895E9770816990DD8C76939995D2816A2E646F63>

<4D6963726F736F667420576F7264202D2030322090AC90D1955D92E8977697CC82CC895E9770816990DD8C76939995D2816A2E646F63> 土 木 部 建 築 設 計 及 び 工 事 監 理 等 委 託 業 務 成 績 評 定 要 領 の 運 用 ( 建 築 設 計 等 委 託 業 務 編 ) ( 評 定 の 方 法 ) 第 1 評 定 者 は 評 定 を 行 おうとする 業 務 ( 以 下 対 象 業 務 という )について 別 添 の 採 点 表 により 評 定 を 行 うものとし 評 価 項 目 評 価 の 視 点 及 び 評 価

More information

答申第585号

答申第585号 別 紙 諮 問 第 722 号 答 申 1 審 査 会 の 結 論 平 成 23 年 月 日 区 営 業 所 で 起 きた 物 損 事 故 に 関 する 全 ての 内 容 の 文 書 の 開 示 請 求 に 対 し 終 業 点 呼 記 録 簿 ほか7 件 を 対 象 公 文 書 として 特 定 し 一 部 開 示 と した 決 定 は 妥 当 である 2 審 査 請 求 の 内 容 (1) 審 査

More information

理化学研究所の役職員への兼業(兼職)依頼について

理化学研究所の役職員への兼業(兼職)依頼について 理 化 学 研 究 所 の 役 職 員 への 兼 業 ( 兼 職 ) 依 頼 について 役 職 員 が 兼 業 を 行 なう 場 合 事 前 に 弊 所 の 承 認 が 必 要 です 役 職 員 へ 兼 業 を 依 頼 さ れる 場 合 は 下 記 を 御 一 読 戴 き 役 職 員 本 人 宛 に 御 依 頼 くださいますようお 願 い 致 し ます 1. 兼 業 依 頼 から 承 認 までの 流

More information

疑わしい取引の参考事例

疑わしい取引の参考事例 ( 別 添 ) 疑 わしい 取 引 の 参 考 事 例 記 号 記 号 記 号 記 号 預 金 取 扱 い 金 融 機 関 保 険 会 社 証 券 会 社 外 国 証 券 会 社 及 び 投 資 信 託 委 託 業 者 証 券 金 融 会 社 貸 金 業 者 抵 当 証 券 業 者 商 品 投 資 販 売 業 者 小 口 債 権 販 売 業 者 不 動 産 特 定 共 同 事 業 者 金 融 先 物

More information

定款

定款 地 方 公 務 員 共 済 組 合 連 合 会 定 款 ( 昭 和 59 年 4 月 1 日 ) 変 更 昭 和 59 年 12 月 1 日 平 成 11 年 4 月 1 日 平 成 21 年 3 月 31 日 昭 和 60 年 3 月 31 日 平 成 12 年 5 月 12 日 平 成 21 年 8 月 7 日 昭 和 61 年 4 月 1 日 平 成 13 年 5 月 8 日 平 成 24 年

More information

< F2D8AC493C CC81698EF3928D8ED2816A2E6A7464>

< F2D8AC493C CC81698EF3928D8ED2816A2E6A7464> 5. 滋 賀 県 建 設 工 事 監 督 要 領 5-1 滋 賀 県 工 事 監 督 要 領 ( 趣 旨 ) 第 1 条 この 要 領 は 滋 賀 県 建 設 工 事 執 行 規 則 ( 昭 和 58 年 4 月 20 日 滋 賀 県 規 則 第 30 号 以 下 執 行 規 則 という )に 定 めるもののほか 県 が 施 行 する 請 負 工 事 の 監 督 について 必 要 な 事 項 を 定

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 株 式 会 社 化 に 伴 う から 特 定 の 員 への 株 式 譲 渡 に 係 る 課 税 関 係 と 手 続 きについて 平 成 20 年 2 月 商 工 中 金 当 資 料 は 貴 において 本 件 取 引 に 関 する 検 討 をされるに 際 して ご 参 考 のための 情 報 提 供 のみを 目 的 として 国 税 庁 の 確 認 を 受 けた 内 容 に 基 づき 商 工 中 金 が

More information

<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73>

<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73> 国 立 大 学 法 人 茨 城 大 学 の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 平 成 24 年 度 における 役 員 報 酬 についての 業 績 反 映 のさせ 方 役 員 に 支 給 される 給 与 のうち 期 末 特 別 手 当 については 国 立 大 学 評 価 委 員 会

More information

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑 等 の 当 初 見 直 し 案 の 検 討 状 況 について 資 料 1-1 項 目 名 検 討 検 討 の 進 め 方 検 討 状 況 都 道 府 県 担 当 者 との 意 見 交 換 では 結 果 精 度 の 低 下 に 伴 い 結 果 が 活 用 されなくなった 場 合 の 員 のモチベーション 低 下 の 可 能 性 や 員 の 配 置 換 え 等 についての 考 慮 が 必 要 との 意

More information

スライド 1

スライド 1 公 的 年 金 制 度 の 健 全 性 及 び 信 頼 性 の 確 保 のための 厚 生 年 金 保 険 法 等 の 一 部 を 改 正 する 法 律 について 厚 生 労 働 省 年 金 局 公 的 年 金 制 度 の 健 全 性 及 び 信 頼 性 の 確 保 のための 厚 生 年 金 保 険 法 等 の 一 部 を 改 正 する 法 律 ( 平 成 25 年 法 律 第 63 号 )の 概 要

More information

Microsoft Word 差替_【900】(旧69)「交代」120111CL.docx

Microsoft Word 差替_【900】(旧69)「交代」120111CL.docx 監 査 基 準 委 員 会 報 告 書 900 監 査 人 の 交 代 平 成 23 年 12 月 22 日 日 本 公 認 会 計 士 協 会 監 査 基 準 委 員 会 ( 報 告 書 : 第 6 9 号 ) 項 番 号 Ⅰ 本 報 告 書 の 範 囲 及 び 目 的 1. 本 報 告 書 の 範 囲... 1 2. 監 査 人 の 責 任... 3 3. 本 報 告 書 の 目 的... 4

More information

Microsoft Word - 101 第1章 定款.doc

Microsoft Word - 101 第1章 定款.doc 第 1 章 定 款 規 約 山 梨 県 土 地 改 良 事 業 団 体 連 合 会 定 款 昭 和 33 年 8 月 1 日 制 定 昭 和 33 年 10 月 9 日 認 可 第 1 章 総 則 ( 目 的 ) 第 1 条 この 会 は 土 地 改 良 事 業 を 行 う 者 ( 国 県 及 び 土 地 改 良 法 第 95 条 第 1 項 の 規 定 により 土 地 改 良 事 業 を 行 う

More information

<4D6963726F736F667420576F7264202D208169959F93878CA797708F4390B3816A819A95CA8B4C976C8EAE91E682538B4C8DDA97E12E646F6378>

<4D6963726F736F667420576F7264202D208169959F93878CA797708F4390B3816A819A95CA8B4C976C8EAE91E682538B4C8DDA97E12E646F6378> ( 別 様 式 第 4の1-1/3-) 復 興 産 業 集 積 区 域 における 研 究 開 発 税 制 の 特 例 等 ( 法 第 39 条 ) 指 定 を 行 った 認 定 地 方 公 共 法 人 の 場 合 事 業 年 度 又 は 連 結 事 業 年 度 終 了 後 団 体 の 長 の 氏 名 を 載 してく 1か 月 以 内 に 提 出 し ださい 個 人 の 場 合 事 業 年 度 ( 暦

More information

栃木県アンテナショップ基本計画策定及び設計業務委託に係る標準?プロポーザル実施要領

栃木県アンテナショップ基本計画策定及び設計業務委託に係る標準?プロポーザル実施要領 スカイベリー 高 級 ブランドイメージ 定 着 プロモーション 業 務 委 託 に 係 る 公 募 型 プロポーザル 実 施 要 領 本 要 領 は スカイベリー 高 級 ブランドイメージ 定 着 プロモーション 業 務 を 委 託 する 事 業 者 を 選 定 するに 当 たり 公 募 型 プロポーザルの 実 施 方 法 等 必 要 な 事 項 を 定 めるものである 1 業 務 の 概 要 (1)

More information

(4) 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 との 連 携 1 市 は 国 の 現 地 対 策 本 部 長 が 運 営 する 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 に 職 員 を 派 遣 するなど 同 協 議 会 と 必 要 な 連 携 を 図 る

(4) 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 との 連 携 1 市 は 国 の 現 地 対 策 本 部 長 が 運 営 する 武 力 攻 撃 原 子 力 災 害 合 同 対 策 協 議 会 に 職 員 を 派 遣 するなど 同 協 議 会 と 必 要 な 連 携 を 図 る 第 4 武 力 攻 撃 原 子 力 災 害 及 びNBC 攻 撃 による 災 害 への 対 処 等 市 は 武 力 攻 撃 原 子 力 災 害 への 対 処 等 については 原 則 として 県 地 域 防 災 計 画 ( 原 子 力 等 防 災 計 画 ) 等 に 定 められた 措 置 に 準 じた 措 置 を 講 ずるものとし また NBC 攻 撃 による 災 害 への 対 処 については 国 の

More information

Speed突破!Premium問題集 基本書サンプル

Speed突破!Premium問題集 基本書サンプル は じ め に 合 格 (うかる) 勉 強 とは 1 試 験 に 合 格 するのに 絶 対 的 に 必 要 なことは 問 いに 正 しく 答 えることである このあたりまえのことを 考 えたこと 有 りますか 2 試 験 問 題 の 出 題 (= 作 問 )の 仕 方 から 勉 強 方 法 を 考 える 択 一 試 験 では 必 ず 正 誤 が 問 われるのでついつい 思 考 が 二 者 択 一 的

More information

平成19年9月改定

平成19年9月改定 参 考 建 設 工 事 に 係 る 資 源 の 再 資 源 化 等 に 関 する 法 律 ( 建 設 リサイクル 法 )に 基 づく 通 知 及 び 契 約 書 の 記 載 事 項 等 に 関 する 取 扱 要 領 技 術 計 画 課 作 成 平 成 14 年 5 月 30 日 改 正 平 成 15 年 5 月 30 日 1. 建 設 リサイクル 法 の 目 的 特 定 の 建 設 資 材 について

More information

競 争 参 加 資 格 審 査 等 事 務 取 扱 要 領 ( 抜 粋 ) ( 有 資 格 者 としない 者 ) 第 6 条 契 約 事 務 責 任 者 は 契 約 を 締 結 する 能 力 を 有 しない 者 破 産 者 で 復 権 を 得 ない 者 及 び 暴 力 団 等 の 反 社 会 的 勢

競 争 参 加 資 格 審 査 等 事 務 取 扱 要 領 ( 抜 粋 ) ( 有 資 格 者 としない 者 ) 第 6 条 契 約 事 務 責 任 者 は 契 約 を 締 結 する 能 力 を 有 しない 者 破 産 者 で 復 権 を 得 ない 者 及 び 暴 力 団 等 の 反 社 会 的 勢 企 画 競 争 に 係 る 募 集 公 告 平 成 25 年 12 月 16 日 独 立 行 政 法 人 農 畜 産 業 振 興 機 構 契 約 事 務 責 任 者 理 事 馬 場 一 洋 平 成 25 年 度 消 費 税 確 定 申 告 に 係 る 事 前 準 備 ( 補 助 金 等 の 使 途 の 特 定 等 ) 及 び 確 定 申 告 書 作 成 等 委 託 業 務 に 係 る 企 画 競 争

More information

b) 参 加 表 明 書 の 提 出 時 において 東 北 地 方 整 備 局 ( 港 湾 空 港 関 係 を 除 く) における 平 成 27 28 年 度 土 木 関 係 建 設 コンサルタント 業 務 に 係 る 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 認 定 を 受 けて

b) 参 加 表 明 書 の 提 出 時 において 東 北 地 方 整 備 局 ( 港 湾 空 港 関 係 を 除 く) における 平 成 27 28 年 度 土 木 関 係 建 設 コンサルタント 業 務 に 係 る 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 認 定 を 受 けて 簡 易 公 募 型 競 争 入 札 方 式 ( 総 合 評 価 落 札 方 式 )に 係 る 手 続 き 開 始 の 公 示 次 のとおり 指 名 競 争 入 札 参 加 者 の 選 定 の 手 続 を 開 始 します 平 成 28 年 9 月 27 日 分 任 支 出 負 担 行 為 担 当 官 東 北 地 方 整 備 局 三 陸 国 道 事 務 所 長 永 井 浩 泰 1. 業 務 概 要 (1)

More information

小 売 電 気 の 登 録 数 の 推 移 昨 年 8 月 の 前 登 録 申 請 の 受 付 開 始 以 降 小 売 電 気 の 登 録 申 請 は 着 実 に 増 加 しており これまでに310 件 を 登 録 (6 月 30 日 時 点 ) 本 年 4 月 の 全 面 自 由 化 以 降 申

小 売 電 気 の 登 録 数 の 推 移 昨 年 8 月 の 前 登 録 申 請 の 受 付 開 始 以 降 小 売 電 気 の 登 録 申 請 は 着 実 に 増 加 しており これまでに310 件 を 登 録 (6 月 30 日 時 点 ) 本 年 4 月 の 全 面 自 由 化 以 降 申 資 料 3-1 小 売 全 面 自 由 化 に 関 する 進 捗 状 況 平 成 28 年 7 月 1 日 資 源 エネルギー 庁 小 売 電 気 の 登 録 数 の 推 移 昨 年 8 月 の 前 登 録 申 請 の 受 付 開 始 以 降 小 売 電 気 の 登 録 申 請 は 着 実 に 増 加 しており これまでに310 件 を 登 録 (6 月 30 日 時 点 ) 本 年 4 月 の 全

More information

<4D6963726F736F667420576F7264202D203134303232388F4390B3208A948C9493648E7189BB8CE38270819582605F8267826F8C668DDA97702E646F63>

<4D6963726F736F667420576F7264202D203134303232388F4390B3208A948C9493648E7189BB8CE38270819582605F8267826F8C668DDA97702E646F63> 株 券 電 子 化 制 度 よくあるQ&A( 改 訂 版 ) 平 成 21 年 5 月 11 日 日 本 証 券 業 協 会 (タンス 株 ) 問 1 上 場 会 社 の 株 券 が 手 元 にあります 株 券 はどうなりますか( 株 券 電 子 化 で 何 か 手 続 は 必 要 ですか) 株 券 電 子 化 までに 証 券 会 社 を 通 じて 証 券 保 管 振 替 機 構 (ほふり)に 預

More information

<4D6963726F736F667420576F7264202D203032208E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A76905682C98AD682B782E993C195CA915B9275964082C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

<4D6963726F736F667420576F7264202D203032208E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A76905682C98AD682B782E993C195CA915B9275964082C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6 様 式 租 税 特 別 措 置 等 に 係 る 政 策 の 事 前 評 価 書 1 政 策 評 価 の 対 象 とした 産 業 活 力 の 再 生 及 び 産 業 活 動 の 革 新 に 関 する 特 別 措 置 法 に 基 づく 登 録 免 租 税 特 別 措 置 等 の 名 称 許 税 の 特 例 措 置 の 延 長 ( 国 税 32)( 登 録 免 許 税 : 外 ) 2 要 望 の 内 容

More information

2 出 願 資 格 審 査 前 記 1の 出 願 資 格 (5) 又 は(6) により 出 願 を 希 望 する 者 には, 出 願 に 先 立 ち 出 願 資 格 審 査 を 行 いますので, 次 の 書 類 を 以 下 の 期 間 に 岡 山 大 学 大 学 院 自 然 科 学 研 究 科 等

2 出 願 資 格 審 査 前 記 1の 出 願 資 格 (5) 又 は(6) により 出 願 を 希 望 する 者 には, 出 願 に 先 立 ち 出 願 資 格 審 査 を 行 いますので, 次 の 書 類 を 以 下 の 期 間 に 岡 山 大 学 大 学 院 自 然 科 学 研 究 科 等 Ⅱ 入 学 者 選 抜 試 験 学 生 募 集 要 項 ( 自 然 科 学 研 究 科 環 境 学 研 究 科 共 通 ) ( 入 学 時 期 : 平 成 18 年 10 月 又 は 平 成 19 年 4 月 ) 1 出 願 資 格 次 の 各 号 のいずれかに 該 当 する 者 です (1) 修 士 の 学 位 若 しくは 専 門 職 学 位 を 有 する 者 又 は 平 成 19 年 3 月 (

More information

第 5 条 ( 有 効 期 間 ) 1. 本 サービスの 有 効 期 間 は 当 社 が 指 定 した 日 をもって 開 始 とし 当 該 サービス 対 象 物 件 に 入 居 する 契 約 が 終 了 した 日 をもって 終 了 とします 2. 既 に 入 居 している 住 戸 が 新 たにサービ

第 5 条 ( 有 効 期 間 ) 1. 本 サービスの 有 効 期 間 は 当 社 が 指 定 した 日 をもって 開 始 とし 当 該 サービス 対 象 物 件 に 入 居 する 契 約 が 終 了 した 日 をもって 終 了 とします 2. 既 に 入 居 している 住 戸 が 新 たにサービ コンシェルジュサービス 会 員 規 約 第 1 章 総 則 第 1 条 ( 適 用 関 係 ) 1.この 会 員 規 約 は 株 式 会 社 三 ラージ( 以 下 当 社 といいます )が 株 式 会 社 アクトコ ールを 通 じて 運 営 するコンシェルジュサービス( 以 下 本 サービス といいます )の 提 供 及 びその 利 用 に 関 して 適 用 されます( 以 下 会 員 規 約 といいます

More information

文化政策情報システムの運用等

文化政策情報システムの運用等 名 開 始 終 了 ( 予 定 ) 年 度 番 号 0406 平 成 25 年 行 政 レビューシート ( 文 部 科 学 省 ) 文 化 政 策 情 報 システム 運 用 等 担 当 部 局 庁 文 化 庁 作 成 責 任 者 平 成 8 年 度 なし 担 当 課 室 長 官 官 房 政 策 課 政 策 課 長 清 水 明 会 計 区 分 一 般 会 計 政 策 施 策 名 根 拠 法 令 ( 具

More information

消 費 生 活 センターに 関 する 条 例 の 制 定 施 行 規 則 第 8 条 地 方 消 費 者 行 政 ガイド ライン 施 行 規 則 において 都 道 府 県 及 び 消 費 生 活 センターを 設 置 する 市 町 村 が 消 費 生 活 センターの 組 織 及 び 運 営 及 び 情

消 費 生 活 センターに 関 する 条 例 の 制 定 施 行 規 則 第 8 条 地 方 消 費 者 行 政 ガイド ライン 施 行 規 則 において 都 道 府 県 及 び 消 費 生 活 センターを 設 置 する 市 町 村 が 消 費 生 活 センターの 組 織 及 び 運 営 及 び 情 資 料 2-2-1 消 費 者 安 全 法 の 改 正 に 伴 う 関 係 内 閣 府 令 及 びガイドラインの 概 要 ( 案 ) 1. 趣 旨 不 当 景 品 類 及 び 不 当 表 示 防 止 法 等 の 一 部 を 改 正 する 等 の 法 律 ( 平 成 26 年 法 律 第 71 号 以 下 景 表 法 等 改 正 等 法 という )により 消 費 者 安 全 法 ( 平 成 21 年

More information

大学病院治験受託手順書

大学病院治験受託手順書 千 葉 大 学 医 学 部 附 属 病 院 治 験 審 査 委 員 会 運 営 手 順 書 第 1 条 目 的 本 手 順 書 は 千 葉 大 学 医 学 部 附 属 病 院 各 種 委 員 会 規 程 の 定 めるところにより 千 葉 大 学 医 学 部 附 属 病 院 治 験 審 査 委 員 会 ( 以 下 委 員 会 という )の 運 営 方 法 を 定 め 医 薬 品 等 の 治 験 製 造

More information

6 設 計 業 務 委 託 契 約 の 締 結 に 関 する 支 援 (3) 設 計 者 の 指 導 及 び 調 整 1 設 計 スケジュールの 管 理 2 設 計 進 捗 の 確 認 3 設 計 内 容 のチェック 及 び 改 善 指 導 4 工 事 費 積 算 書 のチェック 及 び 改 善 指

6 設 計 業 務 委 託 契 約 の 締 結 に 関 する 支 援 (3) 設 計 者 の 指 導 及 び 調 整 1 設 計 スケジュールの 管 理 2 設 計 進 捗 の 確 認 3 設 計 内 容 のチェック 及 び 改 善 指 導 4 工 事 費 積 算 書 のチェック 及 び 改 善 指 地 方 独 立 行 政 法 人 大 阪 府 立 産 業 技 術 総 合 研 究 所 施 設 改 修 工 事 等 に 関 する コンストラクション マネジメント 業 務 委 託 事 業 者 募 集 要 項 地 方 独 立 行 政 法 人 大 阪 府 立 産 業 技 術 総 合 研 究 所 は 平 成 25 年 度 から 平 成 27 年 度 において 実 施 が 予 定 される 施 設 改 修 工 事

More information

<4D F736F F D2095BD90AC E D738FEE816A939A905C91E D862E646F63>

<4D F736F F D2095BD90AC E D738FEE816A939A905C91E D862E646F63> 諮 問 庁 : 国 税 庁 長 官 諮 問 日 : 平 成 2 1 年 6 月 1 8 日 ( 平 成 2 1 年 ( 行 情 ) 諮 問 第 2 9 5 号 ) 答 申 日 : 平 成 2 2 年 2 月 8 日 ( 平 成 2 1 年 度 ( 行 情 ) 答 申 第 5 1 4 号 ) 事 件 名 : 法 人 課 税 部 門 における 消 費 税 還 付 申 告 に 係 る 事 務 処 理 手

More information

Taro-データ公安委員会相互協力事

Taro-データ公安委員会相互協力事 公 安 委 員 会 相 互 協 力 事 務 処 理 要 綱 の 制 定 について( 例 規 ) 最 終 改 正 平 成 26.2.7 例 規 組 二 第 5 号 京 都 府 警 察 本 部 長 から 各 部 長 各 所 属 長 あて 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 の 事 務 取 扱 いに 関 する 訓 令 ( 平 成 4 年 京 都 府 警 察 本

More information

代 議 員 会 決 議 内 容 についてお 知 らせします さる3 月 4 日 当 基 金 の 代 議 員 会 を 開 催 し 次 の 議 案 が 審 議 され 可 決 承 認 されました 第 1 号 議 案 : 財 政 再 計 算 について ( 概 要 ) 確 定 給 付 企 業 年 金 法 第

代 議 員 会 決 議 内 容 についてお 知 らせします さる3 月 4 日 当 基 金 の 代 議 員 会 を 開 催 し 次 の 議 案 が 審 議 され 可 決 承 認 されました 第 1 号 議 案 : 財 政 再 計 算 について ( 概 要 ) 確 定 給 付 企 業 年 金 法 第 代 議 員 会 決 議 内 容 についてお 知 らせします さる3 月 4 日 当 基 金 の 代 議 員 会 を 開 催 し 次 の 議 案 が 審 議 され 可 決 承 認 されました 第 1 号 議 案 : 財 政 再 計 算 について ( 概 要 ) 確 定 給 付 企 業 年 金 法 第 58 条 第 1 項 に 定 める 財 政 再 計 算 の 実 施 第 2 号 議 案 : 基 金 規

More information

 三郷市市街化調整区域の整備及び保全の方針(案)

 三郷市市街化調整区域の整備及び保全の方針(案) 三 郷 市 市 街 化 調 整 区 域 の 計 画 開 発 に お け る 地 区 計 画 の 取 り 扱 い 方 針 ( 案 ) 平 成 2 4 年 12 月 三 郷 市 ま ち づ く り 推 進 部 三 郷 市 市 街 化 調 整 区 域 の 計 画 開 発 における 地 区 計 画 の 取 り 扱 い 方 針 都 市 計 画 法 第 34 条 第 10 号 に 該 当 する 開 発 行 為

More information

Microsoft Word - 03.大和高田市仕様書 介護認定業務委託 H27

Microsoft Word - 03.大和高田市仕様書 介護認定業務委託 H27 大 和 高 田 市 要 介 護 認 定 業 務 一 部 委 託 業 務 仕 様 書 平 成 27 年 4 月 大 和 高 田 市 保 健 部 介 護 保 険 課 1 目 次 1. 委 託 業 務 の 概 要 1 (1) 背 景 及 び 目 的 1 (2) アウトソーシングの 基 本 的 な 考 え 方 1 (3) 受 託 者 に 求 めること 1 (4) 期 待 する 効 果 2 2. 委 託 内

More information

郵 便 約 款 の 変 更 の 認 可 申 請 の 概 要 及 び 審 査 結 果 ( 本 人 限 定 受 取 郵 便 のサービス 内 容 の 追 加 ) 平 成 21 年 3 月 2 日 総 務 省 1 変 更 の 認 可 申 請 の 概 要 (1) 変 更 の 趣 旨 犯 罪 による 収 益 の 移 転 防 止 に 関 する 法 律 ( 以 下 収 益 移 転 防 止 法 という ) が 平 成

More information