目 次 第 I 部 序 編 目 的 ISO/IEC 27002:2013 及 び 他 のガイドライン 等 との 関 係 供 給 者 関 係 のモデル クラウドサービス 提 供 における 利 用 者 接 点 の 実 務 の5つのポイント.

Size: px
Start display at page:

Download "目 次 第 I 部 序 編... 1 1. 目 的... 1 2. ISO/IEC 27002:2013 及 び 他 のガイドライン 等 との 関 係... 2 3. 供 給 者 関 係 のモデル... 4 4. クラウドサービス 提 供 における 利 用 者 接 点 の 実 務 の5つのポイント."

Transcription

1 クラウドサービス 提 供 における 情 報 セキュリティ 対 策 ガイドライン ~ 利 用 者 との 接 点 と 事 業 者 間 連 携 における 実 務 のポイント~ ( 案 ) 平 成 26 年 月 総 務 省

2 目 次 第 I 部 序 編 目 的 ISO/IEC 27002:2013 及 び 他 のガイドライン 等 との 関 係 供 給 者 関 係 のモデル クラウドサービス 提 供 における 利 用 者 接 点 の 実 務 の5つのポイント 第 Ⅱ 部 の 構 成 とクラウド 事 業 者 への 適 用 方 法 用 語 及 び 定 義 第 II 部 管 理 策 の 実 装 技 術 と 利 用 者 接 点 における 実 務 情 報 セキュリティのための 組 織 内 部 組 織 情 報 セキュリティの 役 割 及 び 責 任 職 務 の 分 離 モバイル 機 器 及 びテレワーキング モバイル 機 器 の 方 針 クラウド 利 用 者 と 供 給 者 間 における 情 報 提 供 クラウドサービスの 情 報 セキュリティマネジメントに 係 る 提 供 条 件 の 明 確 化 利 用 者 接 点 とサプライチェーンにおける 情 報 提 供 共 有 資 産 の 管 理 資 産 に 対 する 責 任 資 産 目 録 資 産 の 管 理 責 任 クラウド 利 用 者 から 預 託 された 情 報 の 返 却 情 報 分 類 情 報 の 分 類 資 産 の 取 扱 い アクセス 制 御 アクセス 制 御 に 対 する 業 務 上 の 要 求 事 項 アクセス 制 御 方 針 ネットワーク 及 びネットワークサービスへのアクセス 利 用 アクセスの 管 理 特 権 的 アクセス 権 の 管 理 利 用 者 の 秘 密 認 証 情 報 の 管 理 システム 及 びアプリケーションのアクセス 制 御 情 報 へのアクセス 制 限 特 権 的 なユーティリティプログラムの 使 用 仮 想 化 されたクラウドサービスのアクセス 制 御 仮 想 化 資 源 の 分 離 の 確 実 な 実 施 暗 号 暗 号 による 管 理 策 暗 号 による 管 理 策 の 利 用 方 針 i

3 鍵 管 理 運 用 のセキュリティ 運 用 の 手 順 及 び 責 任 操 作 手 順 書 変 更 管 理 容 量 能 力 の 管 理 マルウェアからの 保 護 マルウェアに 対 する 管 理 策 バックアップ 情 報 のバックアップ ログ 取 得 及 び 監 視 イベントログ 取 得 ログ 情 報 の 保 護 実 務 管 理 者 及 び 運 用 担 当 者 の 作 業 ログ 運 用 ソフトウェアの 管 理 運 用 システムに 関 わるソフトウェアの 導 入 技 術 的 ぜい 弱 性 管 理 技 術 的 ぜい 弱 性 の 管 理 情 報 システムの 監 査 に 対 する 考 慮 事 項 情 報 システムの 監 査 に 対 する 管 理 策 通 信 のセキュリティ ネットワークセキュリティ 管 理 仮 想 ネットワークにおいて 重 視 すべき 脆 弱 性 情 報 の 転 送 情 報 転 送 に 関 する 合 意 秘 密 保 持 契 約 又 は 守 秘 義 務 契 約 供 給 者 関 係 供 給 者 関 係 における 情 報 セキュリティ 供 給 者 関 係 のための 情 報 セキュリティの 方 針 ICT サプライチェーン 供 給 者 のサービス 提 供 の 管 理 供 給 者 のサービス 提 供 の 監 視 及 びレビュー 供 給 者 のサービス 提 供 の 変 更 に 対 する 管 理 情 報 セキュリティインシデント 管 理 情 報 セキュリティインシデントの 管 理 及 びその 改 善 情 報 セキュリティ 事 象 の 報 告 情 報 セキュリティ 事 象 の 評 価 及 び 決 定 証 拠 の 収 集 事 業 継 続 マネジメントにおける 情 報 セキュリティの 側 面 冗 長 性 情 報 処 理 施 設 の 可 用 性 順 守 法 的 及 び 契 約 上 の 要 求 事 項 の 順 守 適 用 法 令 及 び 契 約 上 の 要 求 事 項 の 特 定 ii

4 知 的 財 産 権 記 録 の 保 護 プライバシー 及 び 個 人 を 特 定 できる 情 報 (PII)の 保 護 暗 号 化 機 能 に 対 する 規 制 情 報 セキュリティのレビュー 情 報 セキュリティの 独 立 したレビュー 情 報 セキュリティのための 方 針 群 及 び 標 準 の 順 守 技 術 的 順 守 のレビュー iii

5 第 I 部 序 編 1. 目 的 社 会 経 済 活 動 の ICT への 依 存 が 高 まる 中 で 情 報 システムの 構 築 の 迅 速 化 及 び 柔 軟 化 並 びに 管 理 運 用 費 用 の 低 廉 化 を 実 現 する 有 効 な 手 段 として クラウドサービスの 利 用 が 拡 大 している 近 年 では 行 政 金 融 等 の 機 微 な 情 報 を 取 り 扱 う 分 野 においてもクラウドサービスの 利 用 が 進 展 しており クラウドサービスは 今 日 の 社 会 経 済 活 動 を 支 え る 重 要 な ICT 基 盤 となっている 他 方 クラウドサービスについては 情 報 漏 えい 等 の 情 報 セキュリティマネジメント 上 の 課 題 及 びデータの 保 管 場 所 処 理 方 法 が 不 明 確 であることの 危 険 性 が 指 摘 されているところである クラウドサービスの 導 入 が 本 格 化 するにつれて クラウドサービスのサービスメニューもアプリケーション 領 域 (ASP Sa as)から 実 行 環 境 インフラ 領 域 (PaaS IaaS 等 )に 拡 大 し クラウドサービスの 提 供 形 態 も 分 業 が 進 んできた 元 々は 単 独 のクラウド 事 業 者 がサービスを 提 供 する 形 態 が 多 かったが 現 在 はインフラや 実 行 環 境 ごとサービス 提 供 す る 基 幹 事 業 者 ( 以 後 基 幹 事 業 者 という )と そのインフラを 借 り 受 けてアプリケーションサービスを 中 心 にサービス を 提 供 する 事 業 者 に 分 かれて 協 業 が 進 んでいるほか アプリケーションサービスを 提 供 する 事 業 者 同 士 が 連 携 してサー ビスを 提 供 する 事 例 も 急 増 している このように ICT サプライチェーンを 編 成 してクラウドサービスを 提 供 する 形 態 が 現 在 の 主 流 であると 言 える このサービス 提 供 形 態 の 複 雑 化 は 上 述 した 情 報 セキュリティマネジメント 上 の 課 題 やデータ の 保 管 場 所 処 理 方 法 が 不 明 確 であることの 危 険 性 を さらに 増 長 させる 恐 れがあると 言 われている このようなクラウドサービスを 取 り 巻 く 環 境 の 変 化 に 対 応 するためには クラウドサービスを 安 全 安 心 に 利 用 するため の 十 全 な 情 報 セキュリティマネジメントが 不 可 欠 である クラウドサービスであっても ICT システムを 用 いてサービスを 提 供 する 以 上 ICT システムに 係 る 通 常 の 情 報 セキュリティマネジメントを 実 施 することは 基 本 である 現 在 ICT システ ムに 基 づく 組 織 における 情 報 セキュリティマネジメントの 基 盤 を 与 えているのは ITU-T や ISO/IEC などの 国 際 標 準 化 機 関 が 定 める 国 際 規 格 であり ISO/IEC 27001( 情 報 技 術 -セキュリティ 技 術 - 情 報 セキュリティマネジメントシ ステム- 要 求 事 項 ) 及 び ISO/IEC 27002( 情 報 技 術 -セキュリティ 技 術 - 情 報 セキュリティ 管 理 策 の 実 践 の ための 規 範 )に 基 づいて 情 報 セキュリティマネジメントを 実 施 することが 可 能 となっている それらの 規 格 上 で クラウド サービスの 利 用 提 供 及 び 監 査 に 特 化 した 情 報 セキュリティマネジメントに 係 るガイドライン 等 が 国 内 外 の 機 関 団 体 によって 策 定 公 表 検 討 が 進 められている これらガイドライン 等 ( 例 :ISO/IEC 27017)に 従 って 対 策 することで クラウドサービスの 情 報 セキュリティマネジメントを 構 築 することは 可 能 であると 言 えよう 一 方 で クラウドサービスは クラウド 利 用 者 とクラウド 事 業 者 が 利 用 規 約 や SLA の 合 意 に 基 づいて 役 割 と 責 任 を 分 担 するという 側 面 がある ICT サプライチェーンを 編 成 する 場 合 は さらに 供 給 者 であるクラウド 事 業 者 間 でも 役 割 と 責 任 の 分 担 が 発 生 する また クラウド 事 業 者 が 多 数 のクラウド 利 用 者 を 同 時 に 相 手 にすること( 以 後 マスサービ ス 提 供 という )により クラウド 事 業 者 の 利 用 者 個 別 対 応 の 限 界 も 顕 在 化 する この 役 割 と 責 任 の 分 担 やマスサー ビス 提 供 に 伴 って 発 生 する 全 体 としての 統 制 の 欠 如 コミュニケーション 不 足 コンプライアンスの 欠 如 テナント 分 離 の 失 敗 及 びその 結 果 として 生 じる 利 害 対 立 債 務 不 履 行 認 識 の 食 い 違 い 信 頼 の 損 失 等 に 焦 点 を 当 て これを 解 消 緩 和 するための 対 策 実 務 ( 以 後 利 用 者 接 点 の 実 務 という )に 係 る 指 針 を 示 したガイドラインは 未 だ 作 成 さ れておらず 上 述 したガイドラインにおいても 本 対 策 実 務 のレベルまでの 言 及 はない 本 ガイドラインは この 役 割 を 果 た す 指 針 として 新 たに 作 成 されたものである 1 1 本 ガイドラインでは 利 用 者 接 点 の 実 務 の 中 でも 特 にコミュニケーション 不 足 を 解 消 するためのクラウド 利 用 者 への 情 1

6 本 ガイドラインは ISO/IEC に 基 づく 情 報 セキュリティマネジメントを 行 うための 知 識 を 有 しているクラウド 事 業 者 を 読 み 手 として 想 定 している そして この 読 み 手 が クラウド 利 用 者 及 び ICT サプライチェーンを 構 成 する 他 の 供 給 者 との 間 で 十 分 な 信 頼 と 協 力 関 係 を 築 き 上 げ 安 全 安 心 なクラウドサービスを 提 供 することができるよう 実 践 す るべき 利 用 者 接 点 の 実 務 を 理 解 するために 読 んでいただきたい 本 ガイドラインは ICT サプライチェーンの 供 給 者 の 中 でも 特 に インフラを 借 り 受 けてアプリケーションサービスを 中 心 にサービスを 提 供 するクラウド 事 業 者 が 読 むのに 適 している これらのクラウド 事 業 者 は インフラや 実 行 環 境 に 求 め られる 情 報 セキュリティ 対 策 を 基 幹 事 業 者 に 任 せることができる このため クラウドサービスを 提 供 するにあたっての 主 た る 関 心 事 である 利 用 者 接 点 の 実 務 に 集 中 することができるからである 一 方 で 基 幹 事 業 者 においても ICT サプライチェーンの 供 給 者 の 一 員 として 利 用 者 接 点 の 実 務 を 知 ることは 必 要 であり 本 ガイドラインが 役 立 つ しかし 本 ガイドラインからは インフラに 求 められる 情 報 セキュリティ 対 策 技 術 の 実 装 についての 指 針 は 得 られないため 別 途 特 定 非 営 利 活 動 法 人 日 本 セキュリティ 監 査 協 会 :クラウド 情 報 セキュリ ティ 管 理 基 準 等 を 参 照 していただきたい 2. ISO/IEC 27002:2013 及 び 他 のガイドライン 等 との 関 係 既 に 述 べたように 本 ガイドラインは ISO/IEC に 基 づく 情 報 セキュリティマネジメントを 行 うための 知 識 を 有 しているクラウド 事 業 者 を 読 み 手 として 想 定 している これを 前 提 として 読 者 の 理 解 を 助 けるため 本 ガイドラインの 第 Ⅱ 部 の 指 針 は 目 次 構 成 を 概 ね ISO/IEC 27002:2013 に 合 わせてあり 他 の 文 献 等 を 参 考 として 一 部 の 項 目 の みを 新 たに 追 記 している また 管 理 のための 目 的 と 管 理 策 の 記 述 についても 新 たに 追 記 した 部 分 を 除 けば ISO/I EC 27002:2013 より 引 用 している これにより 読 者 はクラウドサービスを 提 供 する ICT システムに 対 する 通 常 の 情 報 セキュリティマネジメントの 実 践 のための 規 範 と 利 用 者 接 点 の 実 務 の 指 針 を 簡 単 に 対 応 づけて 確 認 することができ るため 理 解 しやすく 実 践 もしやすいものとなっている 一 方 で 本 ガイドラインは クラウド 事 業 者 がクラウドサービスを 提 供 する 場 合 に 特 に 重 視 すべき クラウド 利 用 者 との 接 点 において 対 応 すべき 実 務 を 深 掘 りし 新 規 で 記 述 している このため クラウドサービスの 提 供 において 特 に 重 視 す べき 事 項 を 含 まない 管 理 策 は 一 般 的 な 情 報 セキュリティマネジメントで 十 分 であるとして 本 ガイドラインには 含 まれて いない この 管 理 策 の 抜 粋 は 下 記 の 7 基 準 に 基 づいて 実 施 している 1) 国 内 外 の 関 連 団 体 が それぞれの 基 準 やガイドラインにおいて クラウド 利 用 者 への 情 報 提 供 等 の クラウドサ ービスを 提 供 する 際 に 特 に 重 視 すべき 利 用 者 接 点 の 実 務 を 記 述 している 場 合 2) 仮 想 化 技 術 の 適 用 と 関 連 が 深 い 管 理 策 3) 監 査 認 証 の 取 得 証 拠 収 集 捜 査 による 媒 体 押 収 等 に 直 面 した 場 合 に 求 められるテナント 分 離 の 実 務 との 関 連 が 深 い 管 理 策 4) モバイル 端 末 を 用 いたクラウドサービスの 利 用 に 係 る 管 理 策 5) 運 用 管 理 におけるポイントに 係 る 管 理 策 ( 例 : 容 量 能 力 の 管 理 バックアップ ログ 管 理 暗 号 化 等 ) 報 公 開 開 示 の 実 務 について 特 に 重 点 を 置 いて 記 述 している 2

7 6) ICT サプライチェーンと 供 給 者 関 係 に 係 る 実 務 についての 管 理 策 7) 複 数 国 を 跨 いでクラウドサービスを 提 供 するにあたり コンプライアンス 上 課 題 となる 管 理 策 現 在 経 済 産 業 省 において 策 定 済 みの クラウド 利 用 における 情 報 セキュリティマネジメントガイドライン(2011 年 ) に 基 づき ISO/IEC JTC1 では ISO/IEC27002 に 基 づくクラウドコンピューティングサービスのための 情 報 セキュリテ ィ 管 理 策 の 実 践 規 範 を 策 定 中 であり 2015 年 の 完 成 に 向 けて 国 際 標 準 化 の 検 討 を 進 めているところである ISO /IEC JTC1 で 策 定 中 の 上 記 実 践 規 範 は クラウドサービスのためのハイレベルな 管 理 策 をガイドしているが 本 書 のガ イドラインでは 利 用 者 接 点 の 実 務 に 対 象 を 絞 り 込 んで 詳 しい 記 述 を 行 っているため ISO/IEC JTC1 における 実 践 規 範 の 内 容 と 大 きな 重 複 はなく 基 本 的 にはクラウド 利 用 者 と 供 給 者 間 の 接 点 において その 対 策 のための 実 務 内 容 を 詳 述 するものとなる これらの 実 務 内 容 については クラウド 事 業 者 からクラウド 利 用 者 への 情 報 提 供 に 係 る 望 ま しい 実 践 などとして 抽 出 整 理 することで クラウド 利 用 者 から 見 ても クラウド 事 業 者 を 選 択 する 上 での 具 体 的 な 判 断 材 料 にできるものと 期 待 できる 上 記 のような 既 存 / 策 定 中 のガイドラインと 本 書 のガイドラインとの 位 置 づけについては 図 表 1のような 関 係 に 整 理 される 図 表 1 クラウドセキュリティに 関 する 既 存 / 策 定 中 のガイドラインと 本 書 のガイドラインの 位 置 づけ 3

8 3. 供 給 者 関 係 のモデル 本 ガイドラインでは クラウド 利 用 者 とクラウド 事 業 者 の 間 の 役 割 と 責 任 の 分 担 及 び ICT サプライチェーンの 供 給 者 間 の 役 割 と 責 任 の 分 担 に 伴 って 発 生 する 様 々な 問 題 に 焦 点 を 当 てている このため 本 ガイドラインの 内 容 を 正 しく 理 解 するためには クラウド 利 用 者 と ICT サプライチェーンの 供 給 者 がどのような 関 係 にあるのかの 類 型 ( 以 後 供 給 者 関 係 のモデル という )を 理 解 している 必 要 がある 本 ガイドラインでは 供 給 者 関 係 のモデルを エンドユーザ( 組 織 )と 複 数 のクラウド 事 業 者 がどのような 契 約 形 態 を 取 るかによって 垂 直 連 携 型 と 水 平 連 携 型 の 2 つのモデル に 分 類 する 垂 直 連 携 型 とは エンドユーザ( 組 織 )にクラウドサービスを 提 供 するクラウド 事 業 者 が アグリゲーションサービス 事 業 者 である 場 合 である この 場 合 アグリゲーションサービス 事 業 者 が ICT サプライチェーンの 全 ての 供 給 者 を 代 表 してエンドユーザ( 組 織 )と 契 約 を 締 結 し ワンストップサービスを 提 供 する クラウド 利 用 者 は ICT サプライチェーンの 存 在 を 気 にかける 必 要 はない このため クラウド 利 用 者 とクラウド 事 業 者 の 接 点 における 実 務 は 単 純 になるが ICT サプライチェーン 間 ではアグリゲーションサービス 事 業 者 が 他 の 供 給 者 全 体 を 統 制 する 必 要 が 生 じる 水 平 連 携 型 とは エンドユーザ( 組 織 )が ICT サプライチェーンの 供 給 者 と 個 別 に 契 約 を 結 ぶ 形 態 を 取 る 場 合 である クラウド 利 用 者 が 複 数 の 供 給 者 と 別 々に 契 約 を 結 ぶため クラウド 事 業 者 間 で 実 務 対 応 に 違 いが 出 て 供 給 者 間 での 綿 密 な 調 整 が 必 要 になるなど クラウド 事 業 者 とクラウド 利 用 者 の 接 点 における 実 務 対 応 は 複 雑 になる クラウド 事 業 者 は ICT サプライチェーンを 構 築 し 提 供 しているクラウドサービスが 垂 直 連 携 型 なのか 水 平 連 携 型 なのかを 良 く 理 解 した 上 で 各 モデルの 特 徴 に 従 って 利 用 者 接 点 の 実 務 を 実 施 することが 求 められる 垂 直 連 携 型 で は アプリケーションサービス 提 供 側 がアグリゲーションサービス 事 業 者 となって 基 幹 事 業 者 からインフラ 又 は 実 行 環 境 を 借 り 受 ける サービス 品 質 の 良 いインフラを 提 供 し 続 けるのは 基 幹 事 業 者 の 役 割 であり エンドユーザ( 組 織 )との 間 の 接 点 の 実 務 を 処 理 するのはアプリケーションサービス 提 供 側 の 役 割 となる 水 平 連 携 型 では ICT サプライチェーン を 構 成 する 供 給 者 は エンドユーザ( 組 織 )との 契 約 関 係 においても エンドユーザ( 組 織 )との 接 点 の 実 務 を 処 理 する 責 任 についても 対 等 である 一 方 ICT サプライチェーン 全 体 での 統 制 を 取 る 役 割 の 供 給 者 がいないことから クラ ウドサービスの 品 質 は 最 低 のサービスレベルを 提 供 する 供 給 者 によって 決 まってしまう ICT サプライチェーンにおいて クラウド 利 用 者 と 複 数 のクラウド 事 業 者 が 連 携 して ID 連 携 データ 連 携 等 を 行 う 場 合 がある この 場 合 には 関 係 する 全 てのステークホルダー 組 織 が 構 成 する 供 給 者 連 携 に 対 して クラウド 情 報 セキュリ ティマネジメントの 実 務 を 行 う 必 要 がある 例 えば ID 連 携 やデータ 連 携 における 責 任 の 切 り 分 けと 役 割 の 分 担 の 設 定 や 技 術 面 での 協 力 関 係 の 構 築 等 は 全 てのステークホルダー 組 織 の 間 で 定 めていく 必 要 がある このように クラウ ド 利 用 者 との 接 点 における 実 務 を 実 践 するに 当 たり ICT サプライチェーンにおける 供 給 者 連 携 についても 考 慮 する 必 要 がある 供 給 者 関 係 のモデルについて 図 表 2 に 示 す 4

9 図 表 2 供 給 者 関 係 のモデル 利 用 者 接 点 供 給 者 連 携 (ID 連 携 データ 連 携 等 ) 垂 直 連 携 型 エンドユーザ( 組 織 ) エンドユーザ( 組 織 ) 水 平 連 携 型 クラウド 事 業 者 (アプリケーション) クラウド 事 業 者 (インフラ 提 供 ) クラウド 事 業 者 (アプリケーション) クラウド 事 業 者 (アプリケーション) エンドユーザ( 組 織 ) クラウド 事 業 者 (アプリケーション) クラウド 事 業 者 (アプリケーション) 4. クラウドサービス 提 供 における 利 用 者 接 点 の 実 務 の5つのポイント クラウド 事 業 者 が クラウド 利 用 者 との 接 点 において 対 応 すべき 実 務 は クラウド 利 用 者 による 統 制 を 確 保 するため の 実 務 技 術 的 実 装 の 選 択 クラウドサービス 運 用 にあたってのコンプライアンスの 確 保 クラウド 利 用 者 とのコミュニ ケーションにおける 実 務 認 証 取 得 インシデント 対 応 監 査 等 にあたっての 利 用 者 ごとの 資 産 証 跡 の 特 定 から 構 成 される その 構 造 について 図 表 3 に 示 す 本 ガイドラインでは 特 に クラウド 利 用 者 とのコミュニケーションにおける 実 務 に 重 点 を 置 いて 実 務 の 指 針 を 作 成 している 図 表 3 クラウドサービス 提 供 における 利 用 者 接 点 の 実 務 の5つのポイント 1.クラウド 利 用 者 による 統 制 を 確 保 するための 実 務 クラウド 利 用 者 業 法 の 順 守 ( 保 存 義 務 のあるデータ 等 ) 知 財 営 業 秘 密 等 の 保 護 国 境 をまたぐ 場 合 のリスク 対 応 利 用 規 約 SLA 等 の 提 示 取 り 決 め 合 意 責 任 範 囲 に 基 づくクラ ウド 利 用 者 による 統 制 確 保 の 仕 組 み サービスサポート インシデント 発 生 時 の 円 滑 な 利 用 者 - 事 業 者 間 コミュニケーション 情 報 開 示 認 定 制 度 安 全 に 関 する 自 主 的 な 情 報 開 示 外 部 監 査 定 期 報 告 等 サービスの 安 全 保 証 ( 言 明 の 公 開 ) 2. 技 術 的 実 装 の 選 択 クラウド 事 業 者 情 報 セキュリティ 対 策 内 部 監 査 提 供 するクラウドサービスの 安 全 確 保 利 用 者 にサービス 提 供 するにあたり 特 に 考 慮 すべき 実 務 技 術 実 装 仮 想 化 技 術 を 用 いたサービス 提 供 クラウド 特 有 のキャパシティ 管 理 / バックアップ テナント 分 離 の 実 務 との 関 連 が 深 い 管 理 策 ( 監 査 認 証 の 取 得 インシ デント 時 の 証 拠 収 集 捜 査 による 媒 体 押 収 等 の 局 面 を 想 定 ) 司 法 官 憲 等 の 捜 査 対 応 リスク 管 理 責 任 と 説 明 責 任 を 果 たす 3.クラウドサービス 運 用 にあたってのコン プライアンスの 確 保 4.クラウド 利 用 者 との コミュニケーションにおける 実 務 安 心 を 得 る! 安 全 を 守 る! 5. 認 証 取 得 インシデン ト 対 応 監 査 等 にあたって の 利 用 者 ごとの 資 産 証 跡 の 特 定 5

10 (1) クラウド 利 用 者 による 統 制 を 確 保 するための 実 務 クラウド 利 用 者 による 統 制 を 確 保 するための 実 務 とは クラウド 利 用 者 がクラウド 事 業 者 を 自 らの 方 針 に 従 っ て 統 制 できるように 必 要 な 取 り 決 め 合 意 責 任 の 分 担 の 設 定 等 を 行 うことである ICT サプライチェーンの 供 給 者 間 においては アグリゲーションサービス 事 業 者 が ICT サプライチェーン 全 体 を 統 制 する 実 務 と 供 給 者 間 で 責 任 と 役 割 の 分 担 を 設 定 する 実 務 がある それぞれの 実 務 についての 本 ガイドラインにおける 記 述 の 概 要 を 図 表 4 に 示 す 図 表 4 クラウド 利 用 者 による 統 制 を 確 保 するための 実 務 の 概 要 分 類 クラウド 利 用 者 -クラウド 事 業 者 間 の 実 務 実 務 の 概 要 クラウド 利 用 者 とクラウド 事 業 者 の 責 任 の 分 担 の 設 定 クラウド 利 用 者 のポリシーに 沿 うクラウドサービス 選 択 を 促 進 するための 支 援 クラウド 利 用 者 の 運 用 措 置 ( 監 査 預 託 情 報 のバックアップ 等 )の 支 援 と 役 割 分 担 の 明 確 化 等 アグリゲーションサービス 事 業 者 - 他 の 供 給 者 間 の 実 務 ( 垂 直 連 携 型 の 場 合 ) 供 給 者 間 の 実 務 ( 水 平 連 携 型 の 場 合 ) ICT サプライチェーン 全 体 としてのサービスレベル 確 保 ICT サプライチェーン 全 体 としての 管 理 要 求 の 統 制 等 供 給 者 間 の 責 任 と 役 割 の 分 担 の 設 定 他 の 供 給 者 が 提 供 するサービスに 及 ぼす 影 響 や 他 の 供 給 者 が 提 供 するサービス から 受 ける 影 響 を 緩 和 するための 措 置 等 (2) 技 術 的 実 装 の 選 択 技 術 的 実 装 の 選 択 とは クラウドサービスの 情 報 セキュリティマネジメントを 実 践 するにあたり 技 術 の 適 切 な 実 装 方 法 を 選 択 し その 選 択 によってクラウド 利 用 者 の 運 用 管 理 の 実 務 に 変 更 の 必 要 性 が 生 じた 場 合 は 必 要 な 技 術 情 報 をクラウド 利 用 者 に 提 供 することである (3) クラウドサービス 運 用 にあたってのコンプライアンスの 確 保 クラウドサービス 運 用 にあたってのコンプライアンスの 確 保 とは クラウドサービスを 運 用 することによって 生 じうる クラウド 利 用 者 側 及 びクラウド 事 業 者 側 のコンプライアンス 違 反 の 予 防 である 特 に クラウド 利 用 者 から 預 託 されたデータを 裁 判 管 轄 権 を 跨 いで 保 存 した 場 合 のコンプライアンス 確 保 への 対 処 が 重 要 になる 本 ガイドライ ンでは 以 下 に 列 挙 する 実 務 について 指 針 を 示 している クラウド 利 用 者 が 業 法 による 要 求 事 項 等 を 確 保 できるようにするための 支 援 (サービス 機 能 の 提 供 等 ) 国 際 的 に 展 開 されたクラウドサービスにおいて 海 外 における 適 用 法 の 違 いによってクラウド 利 用 者 及 び 預 託 された 情 報 に 生 じるリスクを 緩 和 するための クラウド 利 用 者 側 及 びクラウド 事 業 者 側 の 措 置 に 係 る 6

11 実 務 司 法 官 憲 等 の 捜 査 等 により 海 外 にある 資 産 サービスに 起 因 するクラウドサービス 全 体 の 停 止 等 を 予 防 するための 実 務 等 (4) クラウド 利 用 者 とのコミュニケーションにおける 実 務 クラウド 利 用 者 とのコミュニケーションにおける 実 務 とは クラウドサービス 提 供 の 各 段 階 において クラウド 事 業 者 からクラウド 利 用 者 に 対 して 行 う 情 報 の 公 開 開 示 である 具 体 的 には クラウドサービスの 新 規 顧 客 / 乗 り 換 えを 獲 得 する 段 階 と クラウドサービスを 提 供 する 段 階 で クラウド 利 用 者 に 対 して 提 供 する 情 報 の 内 容 や 提 供 手 段 は 異 なる 図 表 5 にその 概 要 を 示 す 図 表 5 クラウドサービス 提 供 の 各 段 階 と 公 開 開 示 する 情 報 の 関 係 クラウドサービスの 新 規 利 用 / 乗 り 換 えの 獲 得 凡 例 : 一 般 公 開 Web 公 開 サービス 比 較 サイトの ベンチマーク 情 報 Web 公 開 一 般 公 開 しているサービスレベルの 保 証 値 や 努 力 目 標 Web 公 開 Webで 一 般 公 開 Web 公 開 取 得 した 認 証 受 賞 言 明 公 開 監 査 済 み 言 明 の 一 般 公 開 利 用 者 限 定 の 情 報 提 供 利 用 者 限 定 Web 公 開 言 明 公 開 法 令 順 守 定 期 点 検 の 実 施 と その 結 果 要 員 教 育 の 状 況 保 守 体 制 の 構 築 運 用 管 理 変 更 管 理 作 業 の 実 施 状 況 等 個 別 開 示 内 部 統 制 監 査 報 告 書 (ISAE3402/SSAE16) クラウド 利 用 者 がWebにログインして 参 照 管 理 ツール 管 理 ツールの 画 面 で 照 会 メール 等 メール FAXで 通 知 クラウド 利 用 者 の 要 請 に 基 づく 個 別 開 示 個 別 開 示 クラウド 利 用 者 が 個 別 に 要 請 し 必 要 に 応 じて NDAを 締 結 し 個 別 に 情 報 を 開 示 ( 有 償 の 場 合 あり) 管 理 ツール 管 理 ツール 利 用 者 限 定 Web 公 開 クラウド 利 用 者 のサービス 利 用 状 況 クラウド 利 用 者 からの 受 託 情 報 の 取 扱 い 状 況 日 常 の 連 絡 ( 都 度 ) クラウドサービスの 提 供 段 階 メール 等 緊 急 時 の 連 絡 報 告 利 用 者 限 定 Web 公 開 現 在 の 稼 働 状 況 利 用 者 限 定 Web 公 開 利 用 者 限 定 Web 公 開 メール 等 サービス 達 成 状 況 and/or 障 害 発 生 履 歴 利 用 者 からの 問 合 せ 件 数 や 内 容 SLA 規 約 違 反 の 発 生 の 連 絡 利 用 者 限 定 Web 公 開 個 別 開 示 操 作 マニュアル FAQ クラウド 利 用 者 の 要 請 に 基 づく 個 別 開 示 個 別 開 示 サービス オーガニゼーション コントロール 報 告 書 (SOC2) 内 部 統 制 監 査 報 告 書 (ISAE3402/SSAE16) クラウドサービスの 新 規 顧 客 / 乗 り 換 えを 獲 得 する 段 階 では クラウドサービスが 保 証 または 努 力 目 標 とする 7

12 サービスレベルの 公 開 取 得 した 認 証 受 賞 の 公 開 実 施 している 監 査 の 言 明 の 公 開 2 を 行 う クラウドサービ スが 保 証 または 努 力 目 標 とするサービスレベルの 具 体 的 な 指 標 としては 例 えば 故 障 回 復 時 刻 故 障 通 知 時 刻 サービス 提 供 時 間 ヘルプデスク 提 供 時 間 サービス 稼 働 率 平 均 応 答 時 間 情 報 セキュリティ 対 策 設 備 の 措 置 ログ 記 録 サービス 継 続 のための 措 置 バックアップ 暗 号 化 に 対 応 できるサービスの 範 囲 などが 設 定 される また SLA 文 書 の 内 容 を 公 開 している 例 も 見 られる クラウドサービスの 提 供 段 階 では クラウド 利 用 者 に 対 する 情 報 提 供 を 行 う 提 供 する 情 報 としては クラウ ド 利 用 者 のサービス 利 用 状 況 クラウド 利 用 者 が 預 託 された 情 報 の 取 扱 い 状 況 日 常 の 連 絡 緊 急 時 の 連 絡 報 告 現 在 の 稼 働 状 況 サービス 達 成 状 況 ( 障 害 発 生 履 歴 の 情 報 公 開 を 含 む) クラウド 利 用 者 から の 問 合 せ 件 数 や 内 容 SLA 規 約 違 反 の 発 生 の 連 絡 操 作 マニュアル FAQ サービス オーガニゼーション コ ントロール 報 告 書 (SOC2) その 他 クラウド 利 用 者 個 別 に 提 供 する 詳 しい 情 報 がある クラウド 利 用 者 のサービス 利 用 状 況 としては 利 用 者 のログイン 実 績 利 用 時 間 利 用 ログなどが 情 報 開 示 されている 日 常 の 連 絡 としては 計 画 的 サービス 停 止 / 定 期 保 守 の 案 内 バージョンアップの 案 内 マニュアル 類 の 最 新 版 公 開 の 案 内 利 用 規 約 /SLA の 改 訂 技 術 的 ぜい 弱 性 情 報 情 報 漏 洩 に 繋 がる 脅 威 情 報 (フィッシング マルウェア 等 ) サービス 提 供 に 係 る 関 係 国 の 適 用 法 に 関 連 したリスク 情 報 等 が 提 供 されてい る 緊 急 時 の 連 絡 報 告 としては 障 害 発 生 / 復 旧 時 刻 の 通 知 障 害 経 過 の 通 知 障 害 内 容 原 因 対 処 再 発 防 止 策 等 に 係 る 事 後 報 告 等 の 情 報 が 提 供 される サービス 達 成 状 況 については 稼 働 率 平 均 応 答 時 間 サポートサービス 応 答 率 などの 月 次 実 績 等 を 情 報 提 供 していることが 多 いが これらの 指 標 の 値 を 提 供 する 代 わりに 障 害 発 生 履 歴 を 詳 しく 提 供 しているクラウド 事 業 者 も 多 い その 他 クラウド 利 用 者 個 別 に 提 供 する 詳 しい 情 報 としては 例 えばクラウド 利 用 者 が 希 望 する 種 別 のインシデント 情 報 ( 月 次 等 で 定 期 報 告 ) 第 三 者 機 関 による 監 査 レポート ぜい 弱 性 検 査 レポート クラウド 事 業 者 が 行 うバックアップの 仕 様 ( 範 囲 ス ケジュール 方 法 データフォーマット 保 存 期 間 バックアップデータの 完 全 性 確 認 やリストアの 手 順 等 ) イベ ントログ 記 録 の 仕 様 (ログ 記 録 のタイプとタイプ 別 の 保 存 期 間 クラウド 利 用 者 がログを 検 査 する 権 利 と 検 査 手 順 等 ) ID 管 理 の 権 限 設 定 の 細 かさ ID 連 携 の 有 無 供 給 者 関 係 の 中 で 誰 がどこでデータを 保 管 し 何 を 記 録 しているか 契 約 終 了 後 の 受 託 情 報 の 抹 消 方 法 SLA の 内 容 等 の 情 報 提 供 が 行 われている なお クラウド 利 用 者 個 別 の 情 報 開 示 を 行 うにあたっては 以 下 の 5 点 にも 留 意 すべきである クラウド 事 業 者 は 以 下 の2つのトレードオフを 判 断 すべき - クラウド 利 用 者 にとっての 知 るメリットと 同 様 の 情 報 が 他 のクラウド 利 用 者 にも 共 有 されることによるデメ リットの 間 のトレードオフ - クラウド 利 用 者 にとっての 知 るメリットと クラウド 事 業 者 にとっての 情 報 開 示 するデメリットの 間 のトレード オフ クラウド 利 用 者 が 細 かい 情 報 を 要 求 し 自 ら 詳 しく 判 断 管 理 しようとする 場 合 は クラウド 利 用 者 にオン プレミスを 勧 めるべき 有 償 の 場 合 がある 2 NDA を 締 結 した 上 で 監 査 報 告 書 を 個 別 開 示 する 場 合 もある 8

13 通 常 は NDA を 締 結 の 上 で 情 報 開 示 する 監 査 済 みの 言 明 公 開 により 対 策 の 実 施 状 況 を クラウド 利 用 者 に 対 し 保 証 することも 検 討 すべき 一 方 上 述 した 情 報 をクラウド 利 用 者 に 提 供 する 手 段 としては 管 理 ツールによる 情 報 照 会 機 能 の 提 供 利 用 者 限 定 Web 公 開 メール 等 による 通 知 クラウド 利 用 者 の 要 請 に 基 づく 個 別 開 示 が 行 われている 提 供 する 情 報 と 用 いる 手 段 の 関 係 については 図 表 5 を 確 認 していただきたい (5) 認 証 取 得 インシデント 対 応 監 査 等 にあたっての 利 用 者 ごとの 資 産 証 跡 の 特 定 認 証 取 得 インシデント 対 応 監 査 等 にあたっての 利 用 者 ごとの 資 産 証 跡 の 特 定 とは クラウド 利 用 者 や クラウド 事 業 者 による 認 証 取 得 監 査 並 びにインシデント 対 応 等 にあたり クラウド 事 業 者 が 特 に 要 求 された 場 合 に クラウド 利 用 者 ごとの 資 産 ( 預 託 された 情 報 ) 証 跡 を 特 定 分 離 することである マルチテナントサ ービスを 提 供 する 場 合 のテナント 分 離 の 要 求 であると 言 える 5. 第 Ⅱ 部 の 構 成 とクラウド 事 業 者 への 適 用 方 法 第 Ⅱ 部 は ISO/IEC 27002:2013 の 目 次 構 成 に 基 づき 情 報 セキュリティマネジメントに 係 る 10 領 域 25 目 的 に 重 点 化 して クラウドサービスとしての 情 報 セキュリティマネジメントに 係 る 利 用 者 接 点 の 実 務 の 具 体 的 な 内 容 を 記 述 している 第 Ⅱ 部 の 構 成 を 図 表 6 に 示 す 本 ガイドラインを 読 むに 当 たり その 内 容 を 理 解 するためには ISO/IEC に 基 づく 情 報 セキュリティマネジメントを 行 うための 知 識 を 有 していることが 望 ましい 図 表 6 第 Ⅱ 部 の 構 成 領 域 目 的 6. 情 報 セキュリティのための 組 織 6.1 内 部 組 織 6.2 モバイル 機 器 及 びテレワーキング 6.3 クラウドサービスの 利 用 者 とクラウド 事 業 者 の 関 係 8. 資 産 の 管 理 8.1 資 産 に 対 する 責 任 8.2 情 報 分 類 9. アクセス 制 御 9.1 アクセス 制 御 に 対 する 業 務 上 の 要 求 事 項 9.2 利 用 アクセスの 管 理 9.4 システム 及 びアプリケーションのアクセス 制 御 9.5 共 有 された 仮 想 化 環 境 下 での 利 用 者 データへのアクセス 制 御 10. 暗 号 10.1 暗 号 による 管 理 策 12. 運 用 のセキュリティ 12.1 運 用 の 手 順 及 び 責 任 12.2 マルウェアからの 保 護 12.3 バックアップ 12.4 ログ 取 得 及 び 監 視 12.5 運 用 ソフトウェアの 管 理 12.6 技 術 的 ぜい 弱 性 管 理 9

14 12.7 情 報 システムの 監 査 に 対 する 考 慮 事 項 13. 通 信 のセキュリティ 13.1 ネットワークセキュリティ 管 理 13.2 情 報 の 転 送 15. 供 給 者 関 係 15.1 供 給 者 関 係 における 情 報 セキュリティ 15.2 供 給 者 のサービス 提 供 の 管 理 16. 情 報 セキュリティインシデント 管 理 16.1 情 報 セキュリティインシデントの 管 理 及 びその 改 善 17. 事 業 継 続 マネジメントにおける 情 報 セキュリティの 側 面 17.2 冗 長 性 18. 順 守 18.1 法 的 及 び 契 約 上 の 要 求 事 項 の 順 守 18.2 情 報 セキュリティのレビュー クラウド 事 業 者 が 情 報 セキュリティマネジメントを 実 践 する 際 には 次 の 考 え 方 で 実 施 する( 図 表 7 参 照 ) 1 情 報 システムとしての 情 報 セキュリティマネジメントの 実 践 ( 例 :ISO/IEC に 基 づく 実 施 ) 2 クラウドサービスとしての 情 報 セキュリティマネジメントに 係 る 利 用 者 接 点 の 実 務 の 実 践 ( 本 ガイドラインによる) 3 クラウドサービスとしての 情 報 セキュリティマネジメントの 技 術 的 実 装 並 びに 監 査 の 実 践 ( 日 本 情 報 セキュリティ 監 査 協 会 :クラウド 情 報 セキュリティ 管 理 基 準 等 による) ICT サプライチェーンを 構 築 し インフラを 借 り 受 けてアプリケーションサービスを 中 心 に 提 供 するクラウド 事 業 者 は1 2を 実 施 することが 求 められ さらに3にある 監 査 に 取 り 組 むことでサービスの 信 頼 を 高 めることができる 一 方 ICT サ プライチェーンの 中 で インフラを 供 給 できる 基 幹 クラウド 事 業 者 は 123の 全 てを 実 施 することが 望 ましい 図 表 7 本 ガイドラインの 使 い 方 前 提 条 件 使 い 方 共 通 して 実 施 ICTサプライチェーンを 構 築 し インフラを 借 り 受 けてアプリケーションサー ビスを 中 心 にサービスを 提 供 するクラウド 事 業 者 に 特 化 した 対 応 本 ガイドラインを 読 み 利 用 者 接 点 の 実 務 を 学 ぶことで クラウド 利 用 者 と の 間 及 びICTサプライチェーンの 他 の 供 給 者 との 間 での 良 好 な 責 任 と 役 割 の 分 担 を 確 立 ISO/IEC 27002に 基 づく 情 報 セキュリ ティマネジメントを 行 うための 知 識 を 有 するもの ICTシステムに 対 す る 通 常 の 情 報 セキュ リティマネジメントの 実 践 ( 例 )ISO/IEC に 基 づく 実 施 等 ICTサプライチェーンの 中 で インフラを 供 給 できる 基 幹 クラウド 事 業 者 に 特 化 した 対 応 本 ガイドラインを 読 み 利 用 者 接 点 の 実 務 を 学 ぶことで クラウド 利 用 者 と の 間 及 びICTサプライチェーンの 他 の 供 給 者 との 間 での 良 好 な 責 任 と 役 割 の 分 担 を 確 立 + インフラに 求 められる 高 度 な 情 報 セキュリティ 対 策 技 術 の 実 装 についての 指 針 を 適 用 するため 日 本 情 報 セキュリティ 監 査 協 会 の クラウド 情 報 セキュリ ティ 管 理 基 準 等 を 参 照 10

15 本 ガイドラインを 基 に クラウドサービスとしての 情 報 セキュリティマネジメントに 係 る 利 用 者 接 点 の 実 務 を 実 践 する 場 合 は 以 下 の 手 順 に 従 って 利 用 されたい 1 第 Ⅰ 編 を 読 み 本 ガイドラインの 背 景 にある 概 念 ( 供 給 者 のモデル クラウドサービス 提 供 における 主 要 な 課 題 クラウドサービス 提 供 における 利 用 者 接 点 の 実 務 のポイント)と 用 語 の 定 義 を 理 解 する 2 第 Ⅰ 編 を 読 み 本 ガイドラインの 構 成 他 の 標 準 基 準 との 関 係 本 ガイドラインの 利 用 方 法 を 確 認 する 3 第 Ⅱ 編 を 読 み 管 理 策 ごとに クラウド 利 用 者 との 接 点 における 具 体 的 実 務 の 内 容 を 確 認 し 実 践 する なお 本 ガイドラインの 第 Ⅱ 編 において 大 半 の 指 針 は 主 語 がクラウド 事 業 者 になっている このため クラウド 事 業 者 は という 主 語 を 省 略 して 表 記 している 読 者 は 文 章 に 主 語 がない 場 合 は クラウド 事 業 者 が 主 語 であるとして 読 んでいただきたい 6. 用 語 及 び 定 義 本 ガイドラインで 使 用 する 用 語 の 定 義 は 基 本 的 に ISO/IEC に 従 う 本 ガイドラインに 特 化 して 用 いる 用 語 または 用 語 の 定 義 について 以 下 に 示 す i. クラウドコンピューティング 利 用 者 による 共 有 が 可 能 であり 利 用 者 の 要 求 に 応 じたセルフサービス 提 供 と 管 理 の 機 能 を 併 せ 持 つ 拡 張 性 と 弾 力 性 に 富 んだ 物 理 又 は 仮 想 資 源 のプールに ネットワークを 通 じてアクセスすることを 可 能 にする 情 報 処 理 形 態 ii. クラウドサービス クラウドコンピューティングを 提 供 するサービス iii. クラウド 利 用 者 クラウドサービスを 利 用 する 組 織 エンドユーザ( 組 織 )と クラウドサービスを 提 供 するため 別 の 組 織 が 提 供 するク ラウドサービスを 利 用 する 組 織 に 分 かれる iv. エンドユーザ クラウドサービスの 提 供 は 行 わず クラウドサービスの 利 用 のみを 行 う 者 個 人 を 示 す 場 合 は エンドユーザ( 個 人 ) 組 織 を 示 す 場 合 はエンドユーザ( 組 織 )と 表 記 することがある 本 ガイドラインでは エンドユーザ( 組 織 )の 中 に 個 人 事 業 主 を 含 めている v. 特 権 ユーザ 特 権 的 な 管 理 ツールの 使 用 を 許 可 された 個 人 クラウド 事 業 者 とクラウド 利 用 者 のどちらに 所 属 するかは 問 わない vi. クラウド 事 業 者 クラウドサービスを 提 供 する 組 織 クラウドサービスを 提 供 するため 別 の 組 織 が 提 供 するクラウドサービスを 利 用 するこ 11

16 ともありうる vii. アグリゲーションサービス 複 数 のクラウド 事 業 者 が 提 供 するクラウドサービスを 集 積 し 1つのクラウドサービスとして 利 用 できるようにしたサービ ス 形 態 viii. アグリゲーションサービス 事 業 者 う アグリゲーションサービスを 提 供 するクラウド 事 業 者 クラウド 利 用 者 との 契 約 は アグリゲーションサービス 事 業 者 が 行 ix. ICT サプライチェーン 複 数 のクラウド 事 業 者 が 連 携 してクラウドサービスを 提 供 する 際 に 構 築 される 各 事 業 者 の 情 報 処 理 施 設 がネット ワークで 連 結 された 形 態 x. 供 給 者 ICT サプライチェーンの 一 部 を 構 成 するクラウド 事 業 者 xi. 利 用 者 接 点 クラウド 利 用 者 とクラウド 事 業 者 の 間 に 存 在 する 資 産 サービス 等 に 係 る 責 任 役 割 等 の 分 担 の 境 界 情 報 提 供 のインターフェイス 等 xii. 供 給 者 連 携 ICT サプライチェーンを 構 成 する 全 ての 又 は3 者 以 上 の 供 給 者 によるデータ サービス 等 の 連 携 xiii. 個 別 契 約 連 携 クラウドサービス ICT サプライチェーンでクラウドサービスを 提 供 する 際 に アグリゲーションサービスを 編 成 せず 各 供 給 者 が 個 別 にクラ ウド 利 用 者 と 契 約 を 締 結 するサービス 形 態 xiv. 個 別 契 約 連 携 クラウド 事 業 者 個 別 契 約 連 携 クラウドサービスを 提 供 する 供 給 者 xv. ASP SaaS(Software as a Service) アプリケーションをサービスとして 提 供 するクラウドサービス xvi. PaaS(Platform as a Service) オペレーティングシステムや 実 行 環 境 をサービスとして 提 供 するクラウドサービス xvii. IaaS(Infrastructure as a Service) CPU メモリ ストレージ ネットワークなどのハードウェア 資 産 をサービスとして 提 供 するクラウドサービス xviii. 脅 威 12

17 組 織 に 損 害 や 影 響 を 与 えるリスクを 引 き 起 こす 要 因 xix. ぜい 弱 性 脅 威 によって 悪 用 される 可 能 性 がある 欠 陥 や 仕 様 上 の 問 題 xx. リスク 目 的 に 対 して 不 確 かさが 与 える 影 響 xxi. 管 理 策 リスクを 管 理 する 手 段 ( 方 針 手 順 指 針 実 践 又 は 組 織 構 造 を 含 む )であり 実 務 管 理 的 技 術 的 経 営 的 又 は 法 的 な 性 質 をもつことがあるもの(JIS Q 27002:2006) xxii. SLA(Service Level Agreement) 書 面 にしたサービス 提 供 者 と 顧 客 との 合 意 であって サービス 及 び 合 意 したサービスレベルを 記 述 したもの(JIS Q :2007) xxiii. 情 報 公 開 一 般 に 向 けた 又 は 範 囲 を 限 定 した 情 報 の 公 表 周 知 xxiv. 情 報 開 示 電 子 メール 電 子 ファイル FAX 紙 文 書 等 の 手 段 による 受 領 者 に 対 する 情 報 の 引 き 渡 し xxv. 情 報 提 供 情 報 公 開 又 は 情 報 開 示 の 実 施 13

18 第 II 部 管 理 策 の 実 装 技 術 と 利 用 者 接 点 における 実 務 6. 情 報 セキュリティのための 組 織 6.1 内 部 組 織 目 的 組 織 内 で 情 報 セキュリティの 実 施 及 び 運 用 に 着 手 し これを 統 制 するための 管 理 上 の 枠 組 みを 確 立 するため クラウド 利 用 者 とクラウド 事 業 者 の 間 並 びに 供 給 者 間 において ガバナンスの 実 態 が 異 なる 組 織 が 利 用 者 接 点 を 形 成 することから その 両 側 の 組 織 の 間 で 情 報 セキュリティマネジメントの 統 制 が 不 十 分 になりやすく これに 対 する 管 理 策 が 必 要 である 情 報 セキュリティの 役 割 及 び 責 任 全 ての 情 報 セキュリティの 責 任 を 定 め 割 当 ることが 望 ましい クラウド 利 用 者 とクラウド 事 業 者 の 間 並 びに 供 給 者 間 において ガバナンスの 実 態 が 異 なる 組 織 間 で 管 理 責 任 等 の 範 囲 を 設 定 することから その 範 囲 の 設 定 に 当 たっての 合 意 内 容 やその 内 容 に 関 する 解 釈 が 不 明 確 になりやすいた め 資 産 と 情 報 セキュリティプロセスの 識 別 を 慎 重 に 行 い 明 確 な 責 任 の 範 囲 の 割 当 を 行 うことが 求 められる 個 々の 情 報 資 産 の 保 護 と 特 定 の 情 報 セキュリティプロセスの 実 施 に 対 する 責 任 を 明 確 に 規 定 し その 責 任 を 個 人 に 割 当 責 任 の 規 定 と 割 当 について 定 めたことを 文 書 化 することが 求 められる(ISO/IEC27002: 実 施 の 手 引 a)b)c) 参 照 ) さらに クラウドサービスの 提 供 にあたっては 実 務 上 以 下 を 実 施 することが 望 ましい (a) クラウド 利 用 者 とクラウド 事 業 者 の 間 で それぞれの 管 理 責 任 の 範 囲 に 関 わる 点 に 特 に 注 意 を 払 い 個 々の 情 報 資 産 の 保 護 と 特 定 の 情 報 セキュリティプロセスの 実 施 に 対 する 責 任 を 分 担 し 文 書 化 すること PaaS の 場 合 提 供 されるサービスによって クラウド 利 用 者 が 自 ら 管 理 できる 情 報 資 産 や 情 報 セキュリティプロセスの 範 囲 にかなり 幅 があるため クラウド 利 用 者 との 管 理 責 任 の 分 担 や 免 責 の 範 囲 が 不 明 確 になりやすく 特 に 慎 重 に 責 任 の 範 囲 を 定 めること (b) クラウドサービスの 提 供 に 係 る 供 給 者 間 の 委 託 先 管 理 の 責 任 を 明 確 に 規 定 し 従 業 員 に 割 当 文 書 化 する こと (c) (a)(b)の 実 施 にあたり 必 要 となるクラウド 利 用 者 とクラウド 事 業 者 の 間 並 びに 供 給 者 間 における 情 報 セキュ リティマネジメントの 側 面 の 調 整 及 び 管 理 に 関 する 事 項 を エンドユーザ( 組 織 )との 契 約 形 態 統 制 順 守 14

19 情 報 提 供 の 範 囲 技 術 協 力 の 範 囲 緊 急 時 対 応 の 役 割 分 担 等 に 係 る 要 求 の 観 点 から 特 定 し 文 書 化 す ること (d) クラウド 利 用 者 と 締 結 する SLA を 保 証 するため ICT サプライチェーン 全 体 で 分 担 する 責 任 についての 調 整 及 び 管 理 に 関 する 事 項 について 定 め 文 書 化 すること (e) クラウド 利 用 者 に 対 する 説 明 責 任 の 主 体 と 詳 細 を 明 確 に 定 めること 説 明 責 任 の 遂 行 にあたっては Web 等 を 用 いた 情 報 公 開 によるクラウド 利 用 者 への 周 知 とクラウド 利 用 者 個 別 の 情 報 開 示 の 範 囲 を 明 確 にし クラウ ド 事 業 者 として 個 別 対 応 が 可 能 な 範 囲 について 統 制 の 観 点 からクラウド 利 用 者 に 通 知 すること 職 務 の 分 離 相 反 する 職 務 及 び 責 任 範 囲 は 組 織 の 資 産 に 対 する 認 可 されていない 若 しくは 意 図 しない 変 更 又 は 不 正 使 用 の 危 険 性 を 低 減 するために 分 離 することが 望 ましい システム 設 計 構 築 やサービス 運 用 設 定 における 人 為 的 ミスが 多 数 のクラウド 利 用 者 に 影 響 を 及 ぼし クラウド 事 業 者 の 信 用 低 下 に 繋 がる 恐 れがあることから 人 為 的 ミスを 発 見 して 取 り 除 くための 確 認 を 徹 底 することが 求 められ る 多 数 のクラウド 利 用 者 に 影 響 を 及 ぼす 事 象 (クラウド 事 業 者 での 内 部 不 正 システム 誤 動 作 誤 運 用 管 理 用 イ ンターフェイスの 悪 用 DDoS/DoS 攻 撃 等 )の 発 生 に 繋 がるぜい 弱 性 として システム 設 計 構 築 やサービス 運 用 設 定 における 人 為 的 ミスを 排 除 するため クラウドサービスの 提 供 にあたっては 実 務 上 以 下 に 特 に 注 意 を 払 うことが 望 ましい (a) サービス 運 用 設 定 の 実 務 を 行 う 者 と 認 可 を 行 う 者 の 役 割 と 責 任 を 明 確 に 分 離 すること (b) システム 設 計 構 築 を 行 う 者 と 認 可 を 行 う 者 の 役 割 と 責 任 を 明 確 に 分 離 すること (c) ASP SaaS の 場 合 は 開 発 保 守 の 実 務 を 行 う 者 と 運 用 を 行 う 者 の 役 割 と 責 任 を 明 確 に 分 離 すること 6.2 モバイル 機 器 及 びテレワーキング 目 的 モバイル 機 器 の 利 用 及 びテレワーキングに 関 するセキュリティを 確 実 にするため モバイル 機 器 から 業 務 用 クラウドサービスを 利 用 する 際 の 課 題 は モバイル 機 器 からの 情 報 漏 洩 クラウド 事 業 者 に よるモバイル 機 器 から 取 得 されたビジネス 価 値 の 高 い 情 報 の 不 正 利 用 等 である これらに 対 する 管 理 策 が 求 められて いる 15

20 6.2.1 モバイル 機 器 の 方 針 モバイル 機 器 を 用 いることによって 生 じるリスクを 管 理 するために 方 針 及 びその 方 針 を 支 援 する セキュリティ 対 策 を 採 用 することが 望 ましい クラウドサービスを 利 用 するエンドユーザ( 組 織 )の 従 業 員 等 がモバイル 機 器 を 業 務 で 利 用 する 際 には モバイル 機 器 にキャッシュされる 秘 密 認 証 情 報 や 業 務 データが 漏 洩 するリスクが 高 く これを 防 止 する 対 策 が 求 められる 特 に BY OD などにより 対 応 が 不 十 分 なモバイル 機 器 が 利 用 されることで エンドユーザ( 組 織 )における 情 報 セキュリティマネ ジメントに 関 する 統 制 が 取 れず その 結 果 エンドユーザ( 組 織 )で 講 じている 管 理 策 の 全 てが 徹 底 されず 不 正 プロ グラムが 入 ったり 情 報 が 漏 えいする 恐 れがあるため 十 分 な 対 策 が 求 められる モバイル 機 器 には スマートフォン/タブレット 携 帯 電 話 ノート PC 等 のデバイスがある これらのデバイスごとに 取 る べき 対 策 の 内 容 や 対 策 の 取 りやすさも 異 なっている しかし 共 通 しているのは クラウドサービスが それぞれのデバイ スに 適 合 した 認 証 方 法 を 提 供 することにより アクセス 制 御 を 確 実 にすることが 求 められるということである 他 方 モバイル 機 器 からの 業 務 用 ASP SaaS 利 用 においては 今 後 クライアントアプリケーションを 開 発 してクラウ ド 利 用 者 に 配 布 し モバイル 機 器 にインストールして 利 用 する 形 態 が 増 えていく このクライアントアプリケーションの 不 具 合 により モバイル 機 器 から 個 人 情 報 や 業 務 データが 意 図 せず 漏 洩 する 事 象 が 発 生 しうることから クライアントアプリケ ーションの 試 験 には 特 に 注 意 が 必 要 となる モバイル 機 器 の 位 置 情 報 のように ビジネス 等 で 価 値 の 高 い 情 報 を クラ イアントアプリケーションを 用 いて 収 集 することも 可 能 になるため クラウド 利 用 者 から 収 集 する 情 報 の 内 容 や 利 用 方 法 を アプリケーション 設 計 時 から 明 確 にしておくことが 求 められる また モバイル 機 器 からの 業 務 用 ASP SaaS 利 用 において モバイル 機 器 のブラウザ 等 を 用 いてクラウドサービスを 利 用 する 場 合 HTML5 等 の 先 進 的 な Web 技 術 を 用 いるケースが 増 えており これらに 特 有 の 脆 弱 性 を 持 ち 込 む 可 能 性 が 高 まるため Web サービスの 開 発 段 階 から 留 意 する 必 要 がある モバイル 機 器 を 業 務 用 ASP SaaS で 用 いる 場 合 業 務 情 報 が 危 険 にさらされないことを 確 実 にするために 物 理 的 な 保 護 ソフトウェアのインストール 制 限 OS 等 のセキュリティホールへの 対 応 情 報 サービスへの 接 続 制 限 モバイ ル 機 器 の 事 前 登 録 アクセス 制 御 暗 号 化 モバイル 機 器 上 のデータのバックアップ マルウェアからの 保 護 遠 隔 操 作 による 機 器 の 無 効 化 データの 消 去 又 はロック 等 の 情 報 セキュリティ 対 策 を 実 施 することが 求 められる(ISO/IEC270 02: 実 施 の 手 引 参 照 ) 特 に 業 務 用 ASP SaaS がモバイル 機 器 に 適 合 した 認 証 方 法 を 用 いたアク セス 制 御 を 確 実 にすることが 重 要 である モバイル 機 器 の 中 では 特 に 近 年 急 速 に 普 及 しているスマートフォン/タブレットに 対 する 対 策 が 難 しくなっている そ こで 以 下 では 業 務 用 ASP SaaS においてスマートフォン/タブレットの 利 用 が 可 能 なサービスを 提 供 することに 焦 点 を 絞 り 実 務 上 実 施 することが 望 ましい 事 項 について 示 す 詳 しくは 一 般 社 団 法 人 日 本 スマートフォンセキュリティ 協 会 の スマートフォンの 業 務 クラウド 利 用 における 端 末 からの 業 務 データの 情 報 漏 洩 を 防 ぐことを 目 的 とした 企 業 のシス 16

21 テム 管 理 者 のための 開 発 運 用 管 理 ガイド スマートフォンの 情 報 漏 洩 を 考 える を 参 照 されたい (a) クラウド 利 用 者 に 対 し 不 正 改 造 されたり マルウェアに 感 染 したモバイル 機 器 をクラウドサービスに 接 続 させな いように 要 求 すること (b) クラウド 利 用 者 への 運 用 上 の 要 求 事 項 も 含 めて モバイル 機 器 上 で スクリーンショット スクリーンキャスト 録 画 クリップボード 履 歴 保 存 キーロガー 等 を 実 行 させないための 対 策 を 講 じること (c) クラウド 利 用 者 に 配 布 する モバイル 機 器 用 のクライアントアプリケーションには キャッシュ 保 存 機 能 を 持 たせな いか 又 は 十 分 な 強 度 の 鍵 長 とロジックでキャッシュデータを 暗 号 化 する 機 能 を 持 たせること (d) モバイル 機 器 において クラウド 利 用 者 に 一 定 強 度 以 上 のパスワード 設 定 を 義 務 付 けること また 業 務 用 ク ラウドサービスへの 接 続 時 に 一 定 強 度 以 上 のパスワードが 設 定 されているかの 有 無 をチェックすること (e) モバイル 機 器 と 業 務 用 クラウドサービスの 間 の 通 信 は 十 分 な 強 度 の 暗 号 を 用 いて 暗 号 化 すること (f) クラウド 利 用 者 への 運 用 上 の 要 求 事 項 も 含 めて モバイル 機 器 の 業 務 データを 他 のシステムと 同 期 させないた めの 対 策 を 講 じること 一 方 モバイル 機 器 からの 業 務 用 ASP SaaS 利 用 において HTML5 等 の 先 進 的 な Web 技 術 を 用 いる 場 合 に は これらに 特 有 の 脆 弱 性 を 持 ち 込 まないための 管 理 策 を Web サービスの 開 発 段 階 から 実 施 することが 望 ましい 具 体 的 な 管 理 策 については JPCERT/CC HTML5 を 利 用 した Web アプリケーションのセキュリティ 問 題 に 関 する 調 査 報 告 書 を 参 照 されたい 6.3 クラウド 利 用 者 と 供 給 者 間 における 情 報 提 供 目 的 クラウド 利 用 者 の 情 報 セキュリティマネジメント 方 針 に 適 合 したクラウドサービスの 選 択 を 確 実 にする ため クラウドサービスは その 特 性 から クラウド 利 用 者 による 個 別 の 情 報 セキュリティ 要 求 に 応 えられる 範 囲 が 限 定 され る このため クラウドサービス 提 供 にあたり どこまでがクラウド 利 用 者 の 責 任 範 囲 であり クラウド 利 用 者 がクラウドサー ビスの 情 報 セキュリティマネジメントをどこまで 統 制 することができ どこまでのサービスレベルが 得 られ どこまでの 範 囲 で 個 別 対 応 が 可 能 かについて クラウド 利 用 者 の 理 解 を 深 めることにより クラウド 利 用 者 のニーズに 適 合 したクラウドサー ビスを 選 択 できる 環 境 を 構 築 していくことが 求 められる クラウドサービスの 情 報 セキュリティマネジメントに 係 る 提 供 条 件 の 明 確 化 17

22 クラウドサービスの 情 報 セキュリティマネジメントに 係 る 責 任 範 囲 サービスレベル クラウド 利 用 者 個 別 に 対 応 可 能 な 範 囲 等 の 提 供 条 件 を 明 確 に 定 め 文 書 化 することが 望 ましい クラウド 利 用 者 に クラウドサービスの 情 報 セキュリティマネジメントに 係 るクラウド 利 用 者 とクラウド 事 業 者 の 責 任 範 囲 サービスレベル クラウド 利 用 者 個 別 に 対 応 可 能 な 範 囲 等 の 提 供 条 件 を 正 しく 理 解 していただくために 予 め 文 書 化 しておくことが 求 められる さらに この 文 書 に 係 る 情 報 提 供 により 提 供 条 件 を 理 解 しているクラウド 利 用 者 の 範 囲 を 広 げることで 自 らのニーズに 適 合 するクラウドサービスを 選 択 するクラウド 利 用 者 を 増 やしていくことが 望 ましい この 文 書 化 や 情 報 提 供 に 係 る 要 求 等 は エンドユーザ( 組 織 )と 供 給 者 の 間 のみならず アグリゲーションサービス 事 業 者 が 他 の 供 給 者 のクラウドサービスを 選 択 する 場 合 にも 適 用 される 6.1.1(a)(b)(c)(d)(e) 参 照 さらに クラウドサービスの 提 供 にあたっては 実 務 上 以 下 を 実 施 することが 望 ましい なお 以 下 の 実 務 ポイントは エンドユーザ( 組 織 )と 供 給 者 の 間 のみならず アグリゲーションサービス 事 業 者 が 他 の 供 給 者 のクラウドサービスを 選 択 する 場 合 にも 適 用 され る (a) 文 書 化 されたクラウド 事 業 者 自 身 の 責 任 範 囲 を 利 用 者 接 点 とサプライチェーンにおける 実 務 のポイン ト (b)(f)(i)から 手 法 を 選 択 して SLA 等 によりクラウド 利 用 者 に 明 確 に 示 すこと (b) クラウド 利 用 者 が 自 組 織 が 求 める 統 制 を 満 たすにあたり クラウド 事 業 者 が 提 供 できる 機 能 サービスを (b)(f)(i)から 手 法 を 選 択 して SLA 等 によりクラウ ド 利 用 者 に 明 確 に 示 すこと (c) (b)を 実 施 するにあたり クラウド 利 用 者 個 別 に 対 応 可 能 な 範 囲 を 予 め 明 文 化 しておき この 文 書 に 基 づいて クラウド 利 用 者 に 個 別 対 応 範 囲 がかなり 限 定 されることを 理 解 していただくための 措 置 を 講 じること クラウドサービスの 提 供 にあたり 複 数 の 供 給 者 によって 提 供 サービス 間 に 依 存 関 係 がある ICT サプライチェーンが 構 築 されている 場 合 がある この 場 合 クラウド 利 用 者 から 見 た 契 約 形 態 は2 種 類 存 在 している 1つはクラウド 利 用 者 が 複 数 の 供 給 者 と 個 別 に 利 用 契 約 を 締 結 する 形 態 であり もう1つはアグリゲーションサービス 事 業 者 がクラウド 利 用 者 との 利 用 契 約 を 一 本 化 する 形 態 である クラウド 利 用 者 が 複 数 の 供 給 者 と 個 別 に 利 用 契 約 を 締 結 しなければなら ない 場 合 は クラウド 利 用 者 がそれぞれの 供 給 者 と 情 報 セキュリティマネジメントに 係 るサービス 提 供 条 件 を 個 別 に 合 意 する 必 要 がある このため 情 報 セキュリティマネジメントに 係 る 責 任 範 囲 の 構 造 が 複 雑 化 し その 分 担 が 不 明 確 に なりやすいため 供 給 者 としても 特 別 な 注 意 を 払 う 必 要 がある 利 用 者 接 点 とサプライチェーンにおける 情 報 提 供 共 有 18

23 目 的 や 場 面 に 応 じて クラウド 利 用 者 が 必 要 とする 情 報 を 提 供 できる 仕 組 みを 構 築 することが 望 ましい インシデント 発 生 時 には ICT サプライチェーンで 情 報 を 共 有 し クラウド 利 用 者 が 必 要 とする 情 報 を 早 く 提 供 することが 望 ましい クラウド 事 業 者 からクラウド 利 用 者 への 情 報 提 供 の 目 的 は クラウドサービス 提 供 の 段 階 によって 異 なる ここで 情 報 とは 情 報 セキュリティマネジメントに 影 響 を 及 ぼす 情 報 のことを 指 す 1つめの 目 的 はクラウドサービスの 新 規 利 用 / 乗 り 換 え 利 用 を 目 論 むクラウド 利 用 者 への 情 報 提 供 であり もう1つの 目 的 はクラウドサービスを 提 供 している 段 階 で のクラウド 利 用 者 への 情 報 提 供 である 新 規 利 用 者 への 情 報 提 供 においては クラウド 利 用 者 が 自 組 織 の 統 制 要 求 を 満 たすことができないクラウドサービ スを 選 択 してしまうと 係 争 の 原 因 となるばかりでなく 利 用 者 個 別 の 要 求 を 増 加 させる 要 因 にもなる このため クラウ ド 利 用 者 の 選 択 に 必 要 な 情 報 を 提 供 し 自 組 織 の 統 制 を 満 たすことができるクラウドサービスを 選 択 することを 促 すこ とが 求 められる 一 方 クラウドサービス 提 供 段 階 では ガバナンスの 実 態 が 異 なる 組 織 であるクラウド 利 用 者 とクラウド 事 業 者 の 信 頼 関 係 を 損 なわないように 情 報 セキュリティマネジメントの 統 制 に 係 る 協 力 的 な 情 報 提 供 を 確 立 することが 求 められ る 情 報 セキュリティインシデント 発 生 時 には 長 時 間 サービスが 停 止 したり クラウド 利 用 者 が 納 得 する 状 況 報 告 が 適 時 にできないことにより クラウド 利 用 者 からの 信 用 を 失 ってしまう 恐 れがある このため ICT サプライチェーン 全 体 でクラ ウド 利 用 者 に 提 供 する 情 報 を 共 有 し クラウド 利 用 者 に 早 く 正 確 な 情 報 を 提 供 することが 求 められる クラウドサービスの 新 規 利 用 / 乗 り 換 え 利 用 を 目 論 むクラウド 利 用 者 への 情 報 提 供 にあたっては 自 組 織 のガバナン ス 規 定 を 順 守 するために クラウド 利 用 者 が 必 要 な 統 制 機 能 及 び 能 力 を 有 しているクラウドサービス 及 びこれを 提 供 するクラウド 事 業 者 を 選 定 できることが 求 められる この 目 的 で 提 供 される 情 報 を 以 下 に 例 示 する クラウドサービスが 保 証 または 努 力 目 標 とするサービスレベル 取 得 した 認 証 受 賞 実 施 している 監 査 の 言 明 または 監 査 報 告 書 また これらの 情 報 をクラウド 利 用 者 に 提 供 する 手 段 を 以 下 に 例 示 する Web による 一 般 公 開 利 用 者 個 別 の 要 請 に 基 づく 情 報 開 示 上 述 した 提 供 手 段 によりクラウド 利 用 者 に 情 報 提 供 を 行 うにあたっては 実 務 上 以 下 を 実 施 することが 望 ましい 19

24 (a) クラウドサービスの 比 較 Web サイト( 例 :クラウドサービス 情 報 開 示 認 定 サイト p/cloud-nintei/)を 活 用 し そのベンチマーク 指 標 に 基 づいて クラウドサービスに 係 る 情 報 を 一 般 公 開 する ことを 検 討 すること (b) Web 等 による 一 般 向 けの 情 報 公 開 システムを 構 築 し 提 供 しているクラウドサービスのサービスレベルの 保 証 値 又 は 努 力 目 標 を 情 報 公 開 すること また 取 得 した 認 証 ( 情 報 セキュリティ 対 策 実 施 に 関 するもの 内 部 統 制 監 査 に 関 するもの 等 )や 受 賞 を 一 覧 できる 形 式 で 情 報 公 開 すること 20

25 (c) 監 査 済 みの 情 報 セキュリティ 対 策 の 設 計 実 装 運 用 に 係 る 言 明 がある 場 合 は (b)の 一 般 向 け 情 報 公 開 システムを 用 いて 情 報 公 開 すること 3 4 クラウドサービス 提 供 段 階 では クラウド 利 用 者 に 限 定 し 必 要 とする 情 報 を 提 供 する この 目 的 で 提 供 される 情 報 を 以 下 に 例 示 する クラウド 利 用 者 のサービス 利 用 状 況 クラウド 利 用 者 が 預 託 された 情 報 の 取 扱 い 状 況 日 常 の 連 絡 緊 急 時 の 連 絡 報 告 現 在 の 稼 働 状 況 サービス 達 成 状 況 ( 障 害 発 生 履 歴 の 情 報 公 開 を 含 む) クラウド 利 用 者 からの 問 合 せ 件 数 や 内 容 SLA 規 約 違 反 の 発 生 の 連 絡 操 作 マニュアル FAQ サービス オーガニゼーション コントロール 報 告 書 (SOC2) クラウド 利 用 者 の 要 請 に 基 づく 個 別 開 示 情 報 また これらの 情 報 をクラウド 利 用 者 に 提 供 するための クラウド 利 用 者 に 限 定 した 手 段 を 以 下 に 例 示 する 管 理 ツールを 利 用 した 情 報 照 会 機 能 利 用 者 限 定 Web による 情 報 公 開 (ログイン 認 証 付 きの Web サイト) 電 子 メール FAX 利 用 者 個 別 の 要 請 に 基 づく 情 報 開 示 上 述 した 提 供 手 段 によりクラウド 利 用 者 に 情 報 提 供 を 行 うにあたっては 実 務 上 以 下 を 実 施 することが 望 ましい 3 特 定 非 営 利 活 動 法 人 日 本 セキュリティ 監 査 協 会 (JASA)では クラウドセキュリティ 推 進 協 議 会 (JCISPA)にお いて クラウド 情 報 セキュリティ 監 査 制 度 の 検 討 を 進 めており その 中 で 言 明 要 件 の 検 討 も 実 施 しているので 参 考 にされ たい 4 クラウド 利 用 者 の 内 部 統 制 確 保 を 保 証 するため 内 部 統 制 監 査 報 告 書 の 情 報 開 示 を 求 められることも 多 い この 場 合 は NDA を 締 結 した 上 で 情 報 開 示 することも 選 択 肢 となる 但 し 内 部 統 制 監 査 報 告 書 は 情 報 セキュリティマネジメン トの 全 般 をカバーするものではないことを クラウド 利 用 者 にも 理 解 していただくことが 望 ましい 21

26 (d) クラウドサービスの 情 報 セキュリティに 関 する 窓 口 (ヘルプデスク 等 )を 分 かりやすく 公 開 すること (e) クラウド 利 用 者 からの 個 別 要 求 に 基 づき NDA を 締 結 して 個 別 の 情 報 開 示 を 行 うにあたり その 窓 口 をでき る 限 りワンストップ 化 すること また 個 別 の 情 報 開 示 におけるクラウド 利 用 者 のコンタクト 窓 口 を 特 定 し 管 理 すること (f) ログイン 認 証 付 き Web サイトでは 日 常 の 都 度 の 連 絡 ( 計 画 的 サービス 停 止 / 定 期 保 守 バージョンアップ マニュアル 類 の 最 新 版 公 開 の 案 内 など) サービス 達 成 状 況 (サービス 稼 働 率 平 均 応 答 時 間 サポートサ ービス 応 答 率 等 ) 又 は 障 害 発 生 履 歴 現 在 の 稼 働 状 況 利 用 者 からの 問 合 せ 件 数 / 内 容 などの 情 報 公 開 を 検 討 すること (g) 管 理 ツールでは クラウド 利 用 者 のサービス 利 用 状 況 (ログイン 実 績 利 用 時 間 利 用 ログ 提 供 等 ) クラウ ド 利 用 者 から 預 託 された 情 報 の 保 守 取 扱 い 実 績 などの 情 報 照 会 機 能 を 検 討 すること (h) 電 子 メール FAX では 緊 急 時 の 連 絡 報 告 (クラウドサービス 内 で 発 生 した 情 報 セキュリティインシデントにつ いての 情 報 : 障 害 発 生 / 復 旧 時 刻 障 害 経 過 の 通 知 障 害 内 容 原 因 対 処 等 に 係 る 事 後 報 告 等 )の 情 報 提 供 を 検 討 すること (i) クラウド 利 用 者 からの 個 別 要 求 に 基 づき NDA を 締 結 して 個 別 の 情 報 開 示 ( 例 :クラウド 利 用 者 が 希 望 する 種 別 のインシデント 履 歴 第 三 者 機 関 による 監 査 ぜい 弱 性 検 査 レポート クラウド 利 用 者 から 預 託 され たデータ 利 用 ログ 記 録 等 の 保 存 場 所 等 )を 行 う 場 合 は クラウド 利 用 者 にとっての 知 るメリットとクラウド 事 業 者 にとっての 情 報 開 示 のデメリット( 業 務 負 荷 の 増 大 も 含 む)のトレードオフを 検 討 すること 代 替 案 として 監 査 済 みの 言 明 公 開 や NDA を 締 結 した 上 での 監 査 報 告 書 (サービス オーガニゼーション コントロール 報 告 書 (SOC2) 内 部 統 制 監 査 報 告 書 (ISAE3402/SSAE16) 5 等 )の 情 報 開 示 により 対 策 の 実 施 状 況 をクラウド 利 用 者 に 対 し 保 証 することも 検 討 すること 緊 急 時 の 連 絡 報 告 の 情 報 提 供 については さらに 実 務 上 以 下 を 実 施 することが 望 ましい (j) クラウド 利 用 者 に 影 響 を 及 ぼす 情 報 セキュリティインシデントの 発 生 後 その 情 報 を 適 切 に 設 定 された 時 間 以 内 に (h)の 手 法 により クラウド 利 用 者 に 通 知 すること その 後 も 適 切 な 時 間 間 隔 で 情 報 の 通 知 を 続 け ク ラウド 利 用 者 が 受 領 した 情 報 を 追 跡 できるようにすること (k) クラウド 利 用 者 に 一 斉 周 知 する 情 報 は (d) に 従 って 提 供 すること (l) クラウド 利 用 者 によって 発 見 された 情 報 セキュリティインシデントの 情 報 の 受 付 窓 口 を 設 置 し 利 用 者 に 分 かり やすく 示 すこと (m) より 正 確 な 情 報 を 相 互 に 交 換 するために 情 報 セキュリティインシデントの 情 報 を ICT サプライチェーンで 共 有 す るための 合 意 を 形 成 して 文 書 化 すること (n) (m)の 合 意 に 基 づき ICT サプライチェーンを 構 成 する 供 給 者 は 情 報 セキュリティインシデントの 際 のコンタクト 窓 口 を 設 置 すること 5 内 部 統 制 監 査 報 告 書 は 情 報 セキュリティマネジメントの 全 般 をカバーするものではないことを クラウド 利 用 者 にも 理 解 していただくことが 望 ましい 22

27 (o) 個 別 契 約 連 携 クラウドサービスを 提 供 する 場 合 は クラウド 利 用 者 の 便 益 を 考 慮 し 供 給 者 間 の 情 報 共 有 を 積 極 的 に 行 うこと 個 別 契 約 連 携 クラウドサービスを 提 供 する 場 合 は クラウド 利 用 者 に 対 する 情 報 提 供 は 各 供 給 者 が 個 別 に 行 う ことになるため 各 々が 提 供 する 情 報 に 不 整 合 や 質 や 早 さの 違 いが 生 じ 結 果 としてクラウド 利 用 者 の 不 信 を 招 く 恐 れ がある このため ICT サプライチェーンを 構 成 する 供 給 者 間 の 情 報 提 供 に 係 る 役 割 分 担 ( 例 : 情 報 提 供 窓 口 の 一 本 化 等 )を 定 め クラウド 利 用 者 と 合 意 することが 望 ましい 8. 資 産 の 管 理 8.1 資 産 に 対 する 責 任 目 的 組 織 の 資 産 を 特 定 し 適 切 な 保 護 の 責 任 を 定 めるため クラウド 利 用 者 による 重 要 度 が 高 い 預 託 情 報 に 対 する 格 別 の 保 護 要 求 と クラウド 事 業 者 及 びそのサービスに 係 る 情 報 セキュリティマネジメント 並 びにそのガバナンスの 実 態 とが 整 合 せず 預 託 情 報 の 保 護 に 支 障 をきたすことを 防 ぐ 必 要 がある 資 産 目 録 情 報 及 び 情 報 処 理 施 設 に 関 連 する 資 産 を 特 定 することが 望 ましい また これらの 資 産 の 目 録 を 作 成 し 維 持 することが 望 ましい クラウドサービスがクラウド 利 用 者 の 持 つ 重 要 な 情 報 に 対 する 保 護 要 求 方 針 を 満 足 できないにも 関 わらず クラウド 利 用 者 がこの 重 要 情 報 をクラウドサービスに 預 託 してしまうと この 預 託 情 報 の 保 護 が 困 難 になる 恐 れがある そこで クラウド 利 用 者 自 身 が その 重 要 度 判 断 とその 保 護 要 求 方 針 に 従 って クラウドサービス 上 で 取 り 扱 うことができるクラ ウド 利 用 者 の 情 報 を 選 別 して 預 託 できるように その 判 断 に 必 要 な 情 報 を 提 供 することが 求 められる クラウド 利 用 者 は 情 報 のライフサイクル( 作 成 処 理 保 管 送 信 削 除 及 び 破 棄 を 含 む)に 関 連 したクラウド 利 用 者 の 情 報 を 特 定 し その 重 要 度 と 業 務 上 の 価 値 を 自 ら 判 定 し 資 産 目 録 として 記 録 維 持 ( 正 確 かつ 最 新 に 保 つ)する(ISO/IEC 27002: 実 施 の 手 引 参 照 ) クラウド 利 用 者 のこの 作 業 を 支 援 するため クラウド 利 用 者 から 預 託 された 情 報 について 実 務 上 以 下 を 実 施 することが 望 ましい 23

28 (a) クラウド 利 用 者 から 預 託 された 情 報 と クラウドサービスを 運 用 するための 内 部 情 報 を 別 の 資 産 として 分 類 す ること (b) 仮 想 化 資 源 を 用 いてクラウドサービスを 提 供 している 場 合 は 仮 想 化 資 源 をラベル 付 けすること (c) (a)(b) 等 に 係 るクラウドサービスの 特 性 に 基 づき 管 理 水 準 が 異 なる 預 託 情 報 をクラウド 利 用 者 が 分 類 する ために 必 要 な 情 報 を 6.3.2(i)の 手 法 に 基 づき クラ ウド 利 用 者 に 提 供 すること 資 産 の 管 理 責 任 目 録 の 中 で 維 持 される 資 産 は 管 理 されることが 望 ましい クラウド 利 用 者 が 作 成 し 管 理 する 目 録 の 中 の 各 々の 預 託 情 報 が 求 める 管 理 水 準 を 確 実 にするため これらの 資 産 が 保 存 されるクラウド 事 業 者 の 情 報 処 理 施 設 等 ( 仮 想 化 資 源 を 含 む)の 管 理 ポリシーに 基 づいて クラウド 利 用 者 の 要 求 に 沿 う 管 理 水 準 を 提 供 できるサービスを 選 択 することが 求 められる クラウド 利 用 者 が 作 成 し 管 理 する 目 録 の 中 の 各 々の 預 託 情 報 が 保 存 されるクラウド 事 業 者 の 情 報 処 理 施 設 等 ( 仮 想 化 資 源 を 含 む)のそれぞれについて 個 別 に 管 理 ポリシーと 管 理 水 準 に 関 する 情 報 を 利 用 者 接 点 とサプライチェーンにおける 実 務 のポイント (i)の 手 法 に 基 づいてクラウド 利 用 者 に 提 供 し クラウド 利 用 者 が 適 切 なサー ビスを 選 択 できるように 支 援 することが 望 ましい クラウド 利 用 者 から 預 託 された 情 報 の 返 却 クラウド 利 用 者 がクラウドサービスの 利 用 を 終 了 するにあたり 預 託 された 情 報 を クラウド 利 用 者 が 取 扱 うことができる 形 でクラウド 利 用 者 に 返 却 し クラウドサービスの 提 供 に 供 する 情 報 処 理 施 設 等 から 二 度 と 取 り 出 せないようにすることが 望 ましい クラウド 利 用 者 がクラウドサービスの 利 用 を 終 了 するにあたり 他 のクラウドサービスへの 乗 換 を 行 うことが 想 定 される クラウド 利 用 者 によるクラウドサービス 選 定 の 自 由 を 守 るため 預 託 された 情 報 を 他 のクラウドサービスに 引 継 ぐことを 確 実 にすることが 求 められる また クラウドサービス 利 用 終 了 後 に クラウド 事 業 者 から 預 託 情 報 が 流 出 しないようにすることが 求 められる 24

29 クラウド 利 用 者 がクラウドサービスの 利 用 を 終 了 するにあたり 預 託 されていた 情 報 をクラウド 利 用 者 が 取 扱 うことがで きる 書 式 で 返 却 することに 加 え 有 料 であるかどうかも 含 めてその 対 応 方 針 をクラウド 利 用 者 に 情 報 提 供 し クラウド 利 用 者 が 自 らのポリシーに 沿 う 返 却 方 法 を 提 供 できるクラウド 事 業 者 及 びサービスを 選 定 できるようにすることが 求 められ る また クラウドサービスの 利 用 終 了 後 に クラウドサービスに 供 する 情 報 処 理 施 設 等 から 預 託 された 情 報 が 漏 洩 しな いように 情 報 を 二 度 と 取 り 出 せないようにすることが 求 められる さらに これらの 実 施 方 針 がクラウド 利 用 者 に 周 知 されることが 求 められる 上 記 を 実 現 するため 実 務 上 以 下 を 実 施 することが 望 ましい (a) 個 々のクラウド 利 用 者 の 預 託 情 報 を 特 定 して 抽 出 するための 措 置 を 講 じること (b) (e)の 事 前 合 意 に 基 づき 預 託 された 情 報 を クラウド 利 用 者 またはその 指 示 によって 他 のクラウド 事 業 者 が 取 扱 うことができる 形 式 で クラウド 利 用 者 に 返 却 すること (c) (b)の 対 応 が 有 料 である 場 合 は その 旨 をクラウド 利 用 者 に 周 知 すること (d) クラウドサービスの 利 用 終 了 後 に 預 託 された 情 報 を 二 度 と 取 り 出 せないように 消 去 または 破 壊 すること (e) (b)(d)を 実 現 する 方 法 について クラウド 事 業 者 /クラウドサービスを 選 定 するにあたり 参 考 にできるような 形 で クラウド 利 用 者 ( 潜 在 利 用 者 を 含 む)に 情 報 提 供 すること (f) (e)について 詳 細 な 情 報 の 開 示 を 求 められた 場 合 には 利 用 者 接 点 とサプライチェーンにおける 実 務 の ポイント (i)の 手 法 に 従 って 情 報 開 示 することを 検 討 すること 8.2 情 報 分 類 目 的 組 織 に 対 する 情 報 の 重 要 性 に 応 じて 情 報 の 適 切 なレベルでの 保 護 を 確 実 にするため クラウドサービスの 提 供 にあたっては 多 数 のクラウド 利 用 者 が 存 在 することに 伴 い クラウド 利 用 者 の 預 託 情 報 が 他 のクラウド 利 用 者 の 預 託 情 報 と 明 確 に 分 離 できる 形 で 管 理 されていない 恐 れがある さらに 複 数 のクラウドサービ スを 提 供 する 場 合 には クラウド 利 用 者 の 預 託 情 報 が サービスごとに 分 類 されていない 恐 れがある その 結 果 として クラウド 利 用 者 から 預 託 された 情 報 に 対 し クラウドサービスごとに 適 切 な 情 報 セキュリティポリシーや 管 理 水 準 が 適 用 されなかったり 預 託 情 報 がクラウド 利 用 者 ごとに 保 護 されなかったりといった 事 態 を 生 じうる 従 って クラウド 利 用 者 か ら 寄 託 を 受 ける 情 報 及 び 提 供 するそれぞれのクラウドサービスにおいて 供 する 情 報 資 産 等 について クラウド 利 用 者 ごと 及 びクラウドサービスごとに 適 切 に 管 理 ができるように 必 要 となる 情 報 の 分 類 を 行 うことが 求 められる 25

30 8.2.1 情 報 の 分 類 情 報 は 法 的 要 求 事 項 価 値 重 要 性 及 び 認 可 されていない 開 示 又 は 変 更 に 対 して 取 扱 いに 慎 重 を 要 する 度 合 いの 観 点 から 分 類 することが 望 ましい クラウドサービスにおいては 一 つの 資 源 を 用 いて 同 時 に 複 数 のサービスを 提 供 することがある その 場 合 クラウド 利 用 者 が 預 託 する 情 報 は それぞれのサービスで 重 要 度 が 異 なることがあるにもかかわらず 同 一 の 管 理 が 行 われること になる その 結 果 として 預 託 情 報 の 重 要 度 に 応 じた 管 理 ができないために クラウド 利 用 者 の 重 要 な 預 託 情 報 が 脅 威 にさらされる 恐 れがある これを 避 ける 観 点 から クラウド 利 用 者 から 預 託 を 受 けた 情 報 をクラウドサービスごとに 区 分 し その 重 要 度 に 応 じた 管 理 を 行 うことが 求 められる クラウド 利 用 者 から 預 託 された 情 報 を 提 供 するクラウドサービスごとに 分 類 し その 分 類 に 応 じた 情 報 セキュリティマ ネジメントを 実 施 するとともに クラウド 利 用 者 からの 求 めがあった 場 合 に その 分 類 ごとの 情 報 セキュリティマネジメント の 実 施 状 況 を 情 報 開 示 しうる 状 況 にしておくため 実 務 上 以 下 を 実 施 することが 望 ましい (a) 複 数 のクラウドサービスを 提 供 している 場 合 には 提 供 するサービスに 応 じてクラウド 利 用 者 からの 預 託 情 報 の 分 類 を 行 うこと (b) (a)の 各 分 類 に 対 し 対 応 しているクラウドサービスの 種 類 に 応 じて 預 託 情 報 の 価 値 重 要 性 等 を 定 義 する こと (c) 各 々のクラウドサービスの 提 供 において クラウド 利 用 者 からの 預 託 情 報 を (b)の 定 義 を 踏 まえて 管 理 するこ と (d) クラウドサービスの 提 供 にあたり 仮 想 化 された 資 源 を 利 用 している 場 合 は クラウド 利 用 者 からの 預 託 情 報 を 明 確 に 分 類 できる 措 置 を 施 すこと 資 産 の 取 扱 い 資 産 の 取 扱 いに 関 する 手 順 は 組 織 が 採 用 した 情 報 分 類 体 系 に 従 って 策 定 し 実 施 すること が 望 ましい クラウドサービスにおいては 複 数 のクラウド 利 用 者 から 預 託 を 受 けた 情 報 を 同 一 の 資 源 において 取 り 扱 うことにな る 預 託 されたクラウド 利 用 者 の 情 報 が 他 のクラウド 利 用 者 のものと 明 確 に 分 離 できる 形 で 管 理 されていない 場 合 に は 預 託 された 情 報 の 返 却 等 が 生 じた 場 合 に 他 のクラウド 利 用 者 から 預 託 を 受 けた 情 報 を 混 同 して 返 却 してしまう 等 情 報 漏 えいを 生 じる 恐 れがある 26

31 複 数 のクラウド 利 用 者 から 預 託 を 受 けた 情 報 を 誤 って 情 報 漏 えいしないよう それぞれのクラウド 利 用 者 から 預 託 を 受 けた 情 報 を 明 確 に 分 離 して 管 理 できる 措 置 を 講 じることが 望 ましい 具 体 的 には 実 務 上 以 下 を 実 施 することが 望 ましい (a) クラウド 利 用 者 から 預 託 を 受 けた 情 報 については それぞれを 容 易 に 分 離 できるような 措 置 を 講 じること (b) 仮 想 化 された 資 源 を 用 いて 預 託 を 受 けた 情 報 を 管 理 する 場 合 には 各 クラウド 利 用 者 から 預 託 された 情 報 を 特 定 できるような 措 置 を 講 じること 9. アクセス 制 御 9.1 アクセス 制 御 に 対 する 業 務 上 の 要 求 事 項 目 的 情 報 及 び 情 報 処 理 施 設 へのアクセスを 制 限 するため クラウドサービスは インターネットを 経 由 してサービス 提 供 されることから クラウド 事 業 者 クラウド 利 用 者 以 外 の 第 三 者 による 不 正 なアクセスや 攻 撃 の 脅 威 にさらされる 加 えて クラウドサービスでは 複 数 の 供 給 者 によるサービス 連 携 がなされうること サービスに 供 する 資 源 を 複 数 のク ラウド 利 用 者 が 利 用 することなどから アクセス 制 御 に 係 る 脆 弱 性 などにより クラウド 事 業 者 やクラウド 利 用 者 による 不 正 アクセス 等 も 生 じうる また 不 完 全 なアクセス 制 御 などに 伴 う サービス 提 供 の 不 完 全 性 などの 課 題 も 生 じる このようなアクセス 制 御 の 脆 弱 性 や 不 完 全 性 により クラウド 事 業 者 及 びそのサービスの 信 用 に 大 きな 悪 影 響 を 及 ぼす 恐 れがある しかし クラウド 事 業 者 は その 高 いリスクを 認 識 していないことも 多 い このリスクに 対 処 するため アク セス 制 御 サービスの 提 供 機 構 の 冗 長 化 ソフトウェアの 高 信 頼 化 と 試 験 の 徹 底 操 作 ミスの 防 止 運 用 手 順 書 の 質 の 向 上 など 幅 広 い 対 策 を 考 慮 することが 求 められる アクセス 制 御 方 針 アクセス 制 御 方 針 は 業 務 及 び 情 報 セキュリティの 要 求 事 項 に 基 づいて 確 立 し 文 書 化 し レ ビューすることが 望 ましい クラウドサービスにおいては 他 の 供 給 者 によるクラウド 利 用 者 のアクセス 制 御 に 依 拠 してサービスを 提 供 し あるいは 自 身 の 行 うアクセス 制 御 に 基 づいて 他 の 供 給 者 がサービス 提 供 を 行 うことがある その 際 に 供 給 者 間 においてアクセ ス 制 御 に 関 する 業 務 方 針 が 共 有 されていないことにより それぞれの 供 給 者 において 本 来 依 拠 すべきアクセス 制 御 の 27

32 方 針 が 順 守 できない 恐 れがある これに 伴 い 他 の 供 給 者 による 認 可 されていないアクセスの 可 能 性 や 供 給 者 内 従 業 員 の 特 権 の 悪 用 などの 不 正 及 び 特 権 の 勝 手 な 拡 大 によるアクセス 制 御 / 認 証 / 権 限 付 与 等 への 影 響 を 排 除 でき ない 等 の 影 響 が 生 じる クラウドサービス 提 供 にかかるクラウド 利 用 者 のアクセス 制 御 について 複 数 の 供 給 者 間 で 依 存 関 係 がある 場 合 には それぞれの 供 給 者 におけるアクセス 制 御 の 方 針 の 間 に 齟 齬 が 生 じて アクセス 制 御 に 支 障 を 来 す 恐 れがある その 可 能 性 を 低 減 するため 導 入 しているアクセス 制 御 に 係 る 方 針 を 供 給 者 間 で 文 書 化 し 合 意 することが 求 められる また 供 給 者 間 でのアクセス 制 御 に 関 する 役 割 と 責 任 の 分 担 を 定 め 技 術 的 対 応 のために 必 要 な 取 決 めを 行 うことが 望 ま しい 具 体 的 には クラウドサービスの 提 供 にあたり 実 務 上 以 下 を 実 施 することが 望 ましい (a) アクセス 制 御 サービスを 提 供 している 情 報 処 理 施 設 等 の 冗 長 化 を 行 うこと (b) ソフトウェア 更 新 時 の 切 替 試 験 を 徹 底 して 行 うこと (c) 運 用 上 の 設 定 を 行 う 者 とそれを 認 可 する 者 を 分 離 すること (d) 運 用 手 順 書 のレビューを 徹 底 し その 品 質 を 向 上 させること (e) クラウド 利 用 者 が 提 供 されるクラウドサービスにおいて 実 施 可 能 なアクセス 制 御 機 能 を 判 断 し 選 択 できるよ うにするため クラウド 利 用 者 から 個 別 に 要 請 を 受 けた 場 合 は 利 用 者 接 点 とサプライチェーンにおける 実 務 のポイント (i)に 従 い アクセス 制 御 方 針 について 以 下 の 情 報 の 提 供 を 検 討 すること クラウド 利 用 者 に 付 与 するアクセス 制 御 権 限 及 び 内 部 統 制 が 機 能 した 権 限 付 与 プロセス 導 入 している ID 管 理 のフレームワーク(シングル サイン オン 等 の ID 連 携 を 組 み 込 む 能 力 があるか 等 ) 認 証 の 強 度 ( 認 証 対 象 とする 要 素 及 び 数 各 要 素 における 技 術 的 運 用 的 な 措 置 による 堅 牢 性 等 ) シングル サイン オン 等 の ID 連 携 への 対 応 状 況 (f) シングル サイン オンや ID 連 携 を 実 施 する 場 合 は ICT サプライチェーンにおける 管 理 責 任 の 範 囲 の 設 定 役 割 と 責 任 の 分 担 技 術 的 対 応 のための 取 り 決 め( 仕 様 書 運 用 規 約 手 順 等 )について 明 確 に 定 め 文 書 化 すること なお 個 別 契 約 連 携 クラウドサービスの 形 態 でサービス 提 供 している 場 合 は クラウド 利 用 者 との 管 理 責 任 の 範 囲 の 合 意 が 通 常 のクラウド 利 用 者 対 クラウド 事 業 者 の 場 合 よりも 複 雑 なので 責 任 の 所 在 が 不 明 確 になる 課 題 が 生 じうるため 特 に 注 意 を 要 する (g) クラウド 利 用 者 から 個 別 に 要 請 を 受 けた 場 合 は シングル サイン オンや ID 連 携 の 実 現 と 運 用 に 係 る 技 術 情 報 等 を 6.3.2(i)に 従 って 提 供 することを 検 討 するこ と ネットワーク 及 びネットワークサービスへのアクセス 28

33 利 用 することを 特 別 に 認 可 したネットワーク 及 びネットワークサービスへのアクセスだけを 利 用 者 に 提 供 することが 望 ましい クラウドサービスでは クラウド 利 用 者 が クラウド 事 業 者 の 情 報 セキュリティの 管 理 外 からアクセスすることが 一 般 的 で ある このため アクセス 制 御 の 対 象 となるクラウドサービスに 供 するネットワーク ネットワークサービス 等 が 適 切 にコントロ ールされていない 場 合 には 第 三 者 による 不 正 アクセスをもたらす 恐 れがある またクラウド 利 用 者 が 許 可 されていない 情 報 資 産 等 へのアクセスを 行 うことにより クラウドサービス 上 のクラウド 利 用 者 情 報 の 盗 聴 改 ざん システムの 破 壊 のほか 利 用 が 許 諾 されていないサービスへのアクセス 等 の 不 適 切 な 利 用 などの 事 態 を 招 く 恐 れがある さらに 外 部 ネットワークサービスの 選 択 によってクラウドサービスが 直 面 しうる 脅 威 と 責 任 の 所 在 について クラウド 利 用 者 に 正 しく 理 解 していただくための 情 報 提 供 を 行 うことが 求 められる クラウド 事 業 者 がネットワーク 及 びネットワークサービスのアクセス 制 御 を 適 正 に 実 施 しないことにより 上 述 のように2 つの 問 題 が 生 じる 1つめの 問 題 は 第 三 者 による 不 正 アクセスが 生 じ クラウド 利 用 者 のデータの 盗 聴 情 報 漏 えい システムの 改 ざん 破 壊 等 が 生 じうることである 2つめの 問 題 は クラウド 利 用 者 に 対 するアクセス 制 御 が 適 切 に 行 わ れないことにより 他 のクラウド 利 用 者 のデータ 等 に 対 する 不 正 なアクセス システム 等 の 改 ざん 破 壊 等 また 許 可 さ れていないサービスへのアクセス 等 が 生 じうることである さらに クラウド 利 用 者 が 本 来 利 用 できるサービスを 適 切 に 利 用 できないことなども 想 定 される これらの 問 題 に 対 処 するため クラウドサービスに 供 するネットワーク 及 びネットワークサービスに 対 して 第 三 者 による 不 正 アクセスを 防 止 するとともに クラウド 利 用 者 の 適 正 な 利 用 を 確 保 するためのアクセス 制 御 に 係 る 措 置 を 講 じること が 求 められる 具 体 的 には 実 務 上 以 下 を 実 施 することが 望 ましい (a) クラウドサービスの 提 供 に 供 するネットワーク 及 びネットワークサービスについては クラウド 利 用 者 を 認 証 した 後 のみ 内 部 的 なネットワーク 等 にアクセスできる 等 の 適 正 なアクセス 制 御 の 措 置 を 講 じること (b) クラウドサービスを 利 用 できる 対 象 者 を 限 定 している 場 合 ( 例 : 国 内 からクラウドサービスを 利 用 するクラウド 利 用 者 に 限 定 )は アクセス 元 サーバに 対 する 認 証 を 行 う 又 は 許 可 されたクラウド 利 用 者 以 外 からのアクセ スを 制 限 する 等 第 三 者 からの 不 要 なアクセスを 排 除 する 措 置 を 講 じること (c) クラウドサービスの 提 供 に 供 するネットワーク 及 びネットワークサービスで 利 用 するネットワーク 機 器 等 における 脆 弱 性 について 定 期 的 に 確 認 するほか 脆 弱 性 が 露 見 した 場 合 には 速 やかに 対 応 できる 措 置 を 講 じること (d) 他 の 供 給 者 と 連 携 してクラウドサービスを 提 供 するために 用 いるネットワーク 及 びネットワークサービスについて 連 携 する 供 給 者 間 で 必 要 なアクセス 制 御 措 置 について 確 認 し これを 実 施 すること (e) クラウド 利 用 者 による 不 正 なネットワーク 及 びネットワークサービスの 利 用 がないことを アクセス 制 御 の 設 定 を 確 認 すること あるいはクラウド 利 用 者 の 内 部 的 なネットワーク 等 のアクセス 状 況 を 監 視 すること 等 を 定 期 的 に 行 うことにより 確 認 すること 29

34 9.2 利 用 アクセスの 管 理 目 的 システム 及 びサービスへの 認 可 された 利 用 者 のアクセスを 確 実 にし 認 可 されていないアクセスを 防 止 するため クラウドサービスではクラウド 事 業 者 クラウド 利 用 者 第 三 者 等 による 認 可 されていないアクセスによって システム 及 びサービスが 侵 害 され クラウドサービスに 供 する 情 報 資 産 の 機 密 性 と 完 全 性 を 危 険 に 曝 す 事 態 を 招 く 恐 れがある このような 事 態 を 避 けるため 秘 密 認 証 情 報 の 割 当 を 正 式 なプロセスによって 管 理 運 用 することが 求 められる 特 権 的 アクセス 権 の 管 理 特 権 的 アクセス 権 の 割 当 て 及 び 利 用 は 制 限 し 管 理 することが 望 ましい 他 の 供 給 者 のクラウドサービスを 利 用 してクラウドサービスの 提 供 を 行 う 供 給 者 に 所 属 する 特 権 ユーザは 特 権 的 ア クセス 権 を 付 与 されて 他 の 供 給 者 が 提 供 している 特 権 的 なユーティリティプログラムを 使 用 することができる 場 合 がある この 特 権 的 アクセス 権 が 第 三 者 に 詐 称 されると 他 の 供 給 者 が 提 供 している 特 権 的 ユーティリティプログラムが 悪 用 さ れ で 述 べるように 第 三 者 が 他 の 供 給 者 が 提 供 するクラウドサービスに 不 正 アクセスするための 踏 み 台 とされる 恐 れがある この 課 題 を 解 決 するため 特 権 的 アクセス 権 の 保 護 には 一 般 のエンドユーザ( 個 人 )とは 異 なる 格 別 の 対 策 が 求 められる 特 権 的 アクセス 権 を 保 護 するため 特 権 的 アクセス 権 を 有 する 特 権 ユーザに 対 し 多 要 素 認 証 技 術 を 適 用 した 認 証 を 行 う 等 の 強 力 な 認 証 機 能 を 提 供 することが 望 ましい これと 同 時 に 利 用 者 接 点 とサプライチェーンにおけ る 実 務 のポイント (a)(b)(c)(d)(e)を 確 実 に 実 施 し 特 権 的 なユーティリティプログラムの 監 視 と 保 護 を 強 化 すること が 望 ましい 利 用 者 の 秘 密 認 証 情 報 の 管 理 30

35 秘 密 認 証 情 報 の 割 当 ては 正 式 な 管 理 プロセスによって 管 理 することが 望 ましい クラウドサービスは 一 般 に 規 模 の 大 きな 共 有 サービスとなるため ぜい 弱 な 秘 密 認 証 情 報 の 割 当 てによってアクセス 制 御 が 破 られた 場 合 の 影 響 が 大 きくなる 恐 れがある 特 に 特 権 的 なユーティリティプログラムの 秘 密 認 証 情 報 が 漏 え いした 場 合 の 影 響 は 深 刻 である このため 秘 密 認 証 情 報 の 割 当 てに 係 る 管 理 を 厳 しくし アクセス 制 御 を 確 実 にす ることが 求 められる クラウド 利 用 者 のユーザ( 個 人 )が クラウドサービスが 要 求 する 強 度 の 秘 密 認 証 情 報 の 割 当 てを 実 行 できる 仕 組 みを 確 実 に 提 供 することが 求 められる また 秘 密 認 証 情 報 に 関 する 管 理 情 報 をクラウド 利 用 者 に 提 供 することによって クラウド 利 用 者 がクラウドサービス の 提 供 機 能 の 利 用 判 断 をしやすくするため 上 記 を 実 現 するための 手 順 や 秘 密 認 証 情 報 の 割 当 て 手 順 に 係 る 情 報 を (b)(f)(i)から 手 法 を 選 択 してクラウド 利 用 者 に 情 報 提 供 することが 望 ましい シングル サイン オンや ID 連 携 を 行 う 場 合 は 秘 密 認 証 情 報 を 複 数 の 供 給 者 間 で 共 有 することから 当 該 情 報 の 管 理 元 からの 情 報 漏 えいは 複 数 の 供 給 者 に 幅 広 く 影 響 を 及 ぼす このため 秘 密 認 証 情 報 の 管 理 元 は 当 該 情 報 の 情 報 セキュリティに 格 別 の 注 意 を 払 うことが 求 められる なお クラウド 事 業 者 が 導 入 すべき 正 式 な 管 理 手 続 として 参 考 となるものに Paymant Card Industry(PCI) データセキュリティ 基 準 の 要 件 8 などがある 9.4 システム 及 びアプリケーションのアクセス 制 御 目 的 システム 及 びアプリケーションへの 認 可 されていないアクセスを 防 止 するため クラウドサービスは オープンなネットワーク 及 びネットワークサービスを 用 いてサービスが 提 供 されることも 多 く クラウド 事 業 者 クラウド 利 用 者 以 外 の 第 三 者 による 不 正 なアクセスや 攻 撃 が 生 じやすい 従 って システム 及 びアプリケーショ ンに 対 するアクセス 制 御 のための 措 置 を 十 分 講 じていないと クラウドサービスに 供 するシステム アプリケーション データ 等 の 情 報 資 産 に 対 する 改 ざん 破 壊 情 報 漏 えい 等 が 生 じる 恐 れがある 加 えて クラウドサービスでは 複 数 の 供 給 者 によるサービス 連 携 が 行 われる 場 合 があること サービスに 供 する 資 源 を 複 数 のクラウド 利 用 者 が 利 用 することなどから アクセス 制 御 に 係 る 脆 弱 性 などにより クラウド 事 業 者 やクラウド 利 用 者 による 不 正 アクセス 等 の 事 態 も 生 じうる また 不 完 全 なアクセス 制 御 などに 伴 う サービス 提 供 の 不 完 全 性 などを 生 31

●電力自由化推進法案

●電力自由化推進法案 第 一 八 五 回 参 第 二 号 電 力 自 由 化 推 進 法 案 目 次 第 一 章 総 則 ( 第 一 条 - 第 三 条 ) 第 二 章 電 力 自 由 化 の 基 本 方 針 ( 第 四 条 - 第 九 条 ) 第 三 章 電 力 自 由 化 推 進 本 部 ( 第 十 条 - 第 十 九 条 ) 附 則 第 一 章 総 則 ( 目 的 ) 第 一 条 この 法 律 は 平 成 二 十

More information

<4D6963726F736F667420576F7264202D2087472D3188C091538AC7979D8B4B92F6814594F292B98CF092CA81698A94816A2E646F63>

<4D6963726F736F667420576F7264202D2087472D3188C091538AC7979D8B4B92F6814594F292B98CF092CA81698A94816A2E646F63> 飛 鳥 交 通 株 式 会 社 安 全 管 理 規 程 平 成 23 年 11 月 10 日 改 定 目 次 第 一 章 総 則 第 二 章 輸 送 の 安 全 を 確 保 するための 事 業 の 運 営 の 方 針 等 第 三 章 輸 送 の 安 全 を 確 保 するための 事 業 の 実 施 及 びその 管 理 の 体 制 第 四 章 輸 送 の 安 全 を 確 保 するための 事 業 の 実

More information

<4D6963726F736F667420576F7264202D20D8BDB8CFC8BCDED2DDC482A882E682D1BADDCCDFD7B2B1DDBD8B4B92F632303133303832362E646F63>

<4D6963726F736F667420576F7264202D20D8BDB8CFC8BCDED2DDC482A882E682D1BADDCCDFD7B2B1DDBD8B4B92F632303133303832362E646F63> リスクマネジメントおよび コンプライアンス 規 程 株 式 会 社 不 二 ビルサービス リスクマネジメントおよびコンプライアンス 規 程 1 リスクマネジメントおよびコンプライアンス 規 程 第 1 章 総 則 ( 目 的 ) 第 1 条 本 規 程 は 当 社 におけるリスクマネジメントに 関 して 必 要 な 事 項 を 定 め もってリスクの 防 止 および 会 社 損 失 の 最 小 化

More information

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安 不 正 アクセス 行 為 の 禁 止 等 に 関 する 法 律 等 に 基 づく 公 安 委 員 会 による 援 助 等 の 措 置 に 関 する 訓 令 平 成 12 年 7 月 1 日 警 察 本 部 訓 令 第 25 号 改 正 平 成 14 年 11 月 22 日 本 部 訓 令 第 29 号 平 成 16 年 3 月 25 日 本 部 訓 令 第 6 号 平 成 24 年 5 月 1 日

More information

1

1 精 華 町 個 人 情 報 保 護 条 例 改 正 に 向 けての 考 え 方 ( 案 ) 平 成 27 年 4 月 精 華 町 0 1 目 次 1 個 人 情 報 保 護 に 関 する 法 体 系 と 番 号 法 における 特 定 個 人 情 報 の 保 護 措 置... 1 2 番 号 法 と 精 華 町 個 人 情 報 保 護 条 例 における 個 人 情 報 の 定 義 上 の 差 異...

More information

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案) 監 督 指 針 Ⅱ 保 険 監 督 上 の 評 価 項 目 Ⅱ-2-7 商 品 開 発 に 係 る 内 部 管 理 態 勢 Ⅱ-2-7-2 主 な 着 眼 点 (1)~(4) (5) 関 連 部 門 との 連 携 1~3 4 関 連 部 門 は 販 売 量 拡 大 や 収 益 追 及 を 重 視 する 例 えば 営 業 推 進 部 門 や 収 益 部 門 から 不 当 な 影 響 を 受 けることなく

More information

<4D6963726F736F667420576F7264202D20313431323235817988C482C682EA817A89BA90BF8E7793B1834B8343836883898343839381698A4F8D91906C8DDE8A889770816A>

<4D6963726F736F667420576F7264202D20313431323235817988C482C682EA817A89BA90BF8E7793B1834B8343836883898343839381698A4F8D91906C8DDE8A889770816A> 外 国 人 建 設 就 労 者 受 入 事 業 に 関 する 下 請 指 導 ガイドライン 第 1 趣 旨 復 興 事 業 の 更 なる 加 速 を 図 りつつ 2020 年 オリンピック パラリンピック 東 京 大 会 の 関 連 施 設 整 備 等 による 一 時 的 な 建 設 需 要 の 増 大 に 対 応 するため 2020 年 度 までの 緊 急 かつ 時 限 的 な 措 置 として 国

More information

私立大学等研究設備整備費等補助金(私立大学等

私立大学等研究設備整備費等補助金(私立大学等 私 立 大 学 等 研 究 設 備 整 備 費 等 補 助 金 ( 私 立 大 学 等 研 究 設 備 等 整 備 費 ) 交 付 要 綱 目 次 第 1 章 通 則 ( 第 1 条 - 第 4 条 ) 第 2 章 私 立 大 学 等 ( 第 5 条 - 第 15 条 ) 第 3 章 専 修 学 校 ( 第 16 条 - 第 25 条 ) 第 4 章 補 助 金 の 返 還 ( 第 26 条 ) 第

More information

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 の 一 部 を 改 正 する 法 律 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 例 規 整 備 * 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 の 一 部 を 改 正 する 法 律 例 規 整 備 公 布 年 月 日 番 号 平 成 24 年

More information

小 売 電 気 の 登 録 数 の 推 移 昨 年 8 月 の 前 登 録 申 請 の 受 付 開 始 以 降 小 売 電 気 の 登 録 申 請 は 着 実 に 増 加 しており これまでに310 件 を 登 録 (6 月 30 日 時 点 ) 本 年 4 月 の 全 面 自 由 化 以 降 申

小 売 電 気 の 登 録 数 の 推 移 昨 年 8 月 の 前 登 録 申 請 の 受 付 開 始 以 降 小 売 電 気 の 登 録 申 請 は 着 実 に 増 加 しており これまでに310 件 を 登 録 (6 月 30 日 時 点 ) 本 年 4 月 の 全 面 自 由 化 以 降 申 資 料 3-1 小 売 全 面 自 由 化 に 関 する 進 捗 状 況 平 成 28 年 7 月 1 日 資 源 エネルギー 庁 小 売 電 気 の 登 録 数 の 推 移 昨 年 8 月 の 前 登 録 申 請 の 受 付 開 始 以 降 小 売 電 気 の 登 録 申 請 は 着 実 に 増 加 しており これまでに310 件 を 登 録 (6 月 30 日 時 点 ) 本 年 4 月 の 全

More information

(6) 事 務 局 職 場 積 立 NISAの 運 営 に 係 る 以 下 の 事 務 等 を 担 当 する 事 業 主 等 の 組 織 ( 当 該 事 務 を 代 行 する 組 織 を 含 む )をいう イ 利 用 者 からの 諸 届 出 受 付 事 務 ロ 利 用 者 への 諸 連 絡 事 務

(6) 事 務 局 職 場 積 立 NISAの 運 営 に 係 る 以 下 の 事 務 等 を 担 当 する 事 業 主 等 の 組 織 ( 当 該 事 務 を 代 行 する 組 織 を 含 む )をいう イ 利 用 者 からの 諸 届 出 受 付 事 務 ロ 利 用 者 への 諸 連 絡 事 務 職 場 積 立 NISAに 関 するガイドライン 第 1 章 総 則 1. 制 定 の 趣 旨 NISA 推 進 連 絡 協 議 会 は NISA 推 進 連 絡 協 議 会 に 参 加 する 業 界 団 体 等 に 属 する 金 融 商 品 取 引 業 者 及 び 金 融 機 関 等 ( 以 下 NISA 取 扱 業 者 という )が 取 り 扱 う 職 場 積 立 NISAについて 適 正 かつ

More information

<819A955D89BF92B28F91816989638BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

<819A955D89BF92B28F91816989638BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378> 平 成 27 年 度 施 策 評 価 調 書 施 策 の 名 称 等 整 理 番 号 22 評 価 担 当 課 営 業 戦 略 課 職 氏 名 施 策 名 ( 基 本 事 業 ) 商 業 の 活 性 化 総 合 計 画 の 位 置 づけ 基 本 目 主 要 施 策 4 想 像 力 と 活 力 にあふれたまちづくり 商 業 の 振 興 2 施 策 の 現 状 分 析 と 意 図 施 策 の 対 象 意

More information

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること 大 好 きポイント コンサドーレ 札 幌 サービス 利 用 規 約 第 1 条 ( 目 的 ) 1. 本 規 約 は フェリカポケットマーケティング 株 式 会 社 ( 以 下 当 社 )が 発 行 する 大 好 きコンサドーレ 札 幌 WAON カ ード 及 びポイントサービスの 利 用 条 件 について 定 めます 2. 利 用 者 が 大 好 きコンサドーレ 札 幌 WAON カードの 利 用

More information

<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73>

<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73> 国 立 大 学 法 人 茨 城 大 学 の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 平 成 24 年 度 における 役 員 報 酬 についての 業 績 反 映 のさせ 方 役 員 に 支 給 される 給 与 のうち 期 末 特 別 手 当 については 国 立 大 学 評 価 委 員 会

More information

Microsoft PowerPoint - 報告書(概要).ppt

Microsoft PowerPoint - 報告書(概要).ppt 市 町 村 における 地 方 公 務 員 制 度 改 革 に 係 る 論 点 と 意 見 について ( 概 要 ) 神 奈 川 県 市 町 村 における 地 方 公 務 員 制 度 改 革 に 係 る 検 討 会 議 について 1 テーマ 地 方 公 務 員 制 度 改 革 ( 総 務 省 地 方 公 務 員 の 労 使 関 係 制 度 に 係 る 基 本 的 な 考 え 方 )の 課 題 の 整

More information

Microsoft PowerPoint - 06 資料6 技術基準.ppt [互換モード]

Microsoft PowerPoint - 06  資料6 技術基準.ppt [互換モード] 資 料 6 通 信 放 送 の 法 体 系 における 技 術 基 準 について 平 成 21 年 2 月 27 日 現 行 の 技 術 基 準 の 概 要 放 送 中 止 事 故 への 対 処 1 現 在 の 技 術 基 準 の 概 要 1.コンテンツに 係 る 技 術 基 準 (1) 目 的 放 送 の 品 質 の 確 保 受 信 端 末 の 安 定 的 な 供 給 の 確 保 等 (2) 概 要

More information

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情 資 料 2-1 公 的 年 金 制 度 の 持 続 可 能 性 の 向 上 を 図 るための 国 民 年 金 法 等 の 一 部 を 改 正 する 法 律 案 の 概 要 厚 生 労 働 省 年 金 局 平 成 28 年 4 月 21 日 公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可

More information

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について 平 成 25 年 度 独 立 行 政 法 日 本 学 生 支 援 機 構 の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 平 成 25 年 度 における 役 員 報 酬 についての 業 績 反 映 のさせ 方 日 本 学 生 支 援 機 構 は 奨 学 金 貸 与 事 業 留 学 生 支 援

More information

弁護士報酬規定(抜粋)

弁護士報酬規定(抜粋) はなみずき 法 律 事 務 所 弁 護 士 報 酬 規 定 ( 抜 粋 ) 2008 年 10 月 改 訂 2014 年 4 月 * 以 下 の 弁 護 士 報 酬 は いずれも 税 込 です ただし D E L の2の 表 に 基 づき 算 出 さ れた 金 額 については 消 費 税 を 上 乗 せした 額 を 弁 護 士 報 酬 とします 目 次 A 法 律 相 談 料 B 顧 問 料 C 手

More information

スライド 1

スライド 1 835.0 840.0 810.0 900.0 800.0 700.0 706.4 751.5 722.2 739.8 771.2 766.8 784.3 774.3 754.8 739.5 731.3 732.8 736.3 653.7 600.0 556.0 602.2 500.0 400.0 H1 H2 H3 H4 H5 H6 H7 H8 H9 H10 H11 H12 H13 H14 H15

More information

学校教育法等の一部を改正する法律の施行に伴う文部科学省関係省令の整備に関する省令等について(通知)

学校教育法等の一部を改正する法律の施行に伴う文部科学省関係省令の整備に関する省令等について(通知) 27 文 科 初 第 1593 号 平 成 28 年 3 月 22 日 各 都 道 府 県 知 事 各 都 道 府 県 教 育 委 員 会 各 指 定 都 市 教 育 委 員 会 殿 附 属 学 校 を 置 く 各 国 立 大 学 法 人 学 長 構 造 改 革 特 別 区 域 法 第 12 条 第 1 項 の 認 定 を 受 けた 地 方 公 共 団 体 の 長 文 部 科 学 省 初 等 中 等

More information

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63> 社 会 保 険 加 入 状 況 等 の 実 態 調 査 結 果 平 成 27 年 6 月 18 日 一 般 社 団 法 人 日 本 電 設 工 業 協 会 社 会 保 険 加 入 状 況 等 の 実 態 調 査 結 果 について 1. 調 査 の 目 的 社 会 保 険 加 入 促 進 計 画 の 計 画 期 間 (H24 年 度 ~H28 年 度 までの5 年 間 )の 中 間 時 点 として 1

More information

(Microsoft Word - \212\356\226{\225\373\220j2014220_\217C\220\263\201j.doc)

(Microsoft Word - \212\356\226{\225\373\220j2014220_\217C\220\263\201j.doc) 平 成 26 年 2 月 20 日 日 本 医 師 従 業 員 国 民 年 金 基 金 年 金 資 産 運 用 の 基 本 方 針 日 本 医 師 従 業 員 国 民 年 金 基 金 ( 以 下 当 基 金 という)は 年 金 給 付 等 積 立 金 ( 以 下 年 金 資 産 という)の 運 用 にあたり 以 下 の 基 本 方 針 を 定 める 当 基 金 から 年 金 資 産 の 管 理 又

More information

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社 北 秋 田 市 クリーンリサイクルセンターエネルギー 回 収 推 進 施 設 等 長 期 包 括 的 運 転 維 持 管 理 業 務 委 託 に 係 る 発 注 支 援 業 務 公 募 型 プロポ-ザル 実 施 要 領 1 プロポーザルの 目 的 この 要 領 は 平 成 30 年 4 月 から 運 転 を 予 定 している 北 秋 田 市 クリーンリサイクルセンター エネルギー 回 収 推 進 施

More information

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1 独 立 行 政 法 人 統 計 センター( 法 人 番 号 7011105002089)の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 役 員 報 酬 の 支 給 水 準 の 設 定 についての 考 え 方 独 立 行 政 法 人 通 則 法 第 52 条 第 3 項 の 規 定 に 基 づき

More information

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交 1 マイナンバー 制 度 の 導 について( 案 ) 平 成 27 年 7 22 日 部 会 議 資 料 総 務 部 ( 政 管 理 課 情 報 政 策 課 庶 務 課 ) 市 活 部 ( 市 窓 課 籍 住 記 録 課 ) 通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら)

More information

Taro13-公示.jtd

Taro13-公示.jtd 参 加 者 の 有 無 を 確 認 する 公 募 手 続 に 係 る 参 加 意 思 確 認 書 の 提 出 を 求 める 公 示 平 成 19 年 4 月 12 日 九 州 地 方 整 備 局 熊 本 河 川 国 道 事 務 所 長 七 條 牧 生 次 のとおり 参 加 意 思 確 認 書 の 提 出 を 招 請 する 1. 業 務 概 要 (1) 業 務 名 用 地 補 償 総 合 技 術 (

More information

J J.フロント リテイリング 株 式 会 社 内 部 統 制 システム 構 築 の 基 本 方 針 制 定 平 成 19 年 09 月 03 日 改 定 平 成 19 年 11 月 26 日 改 定 平 成 21 年 05 月 26 日 改 定 平 成 22 年 03 月 01 日 改 定 平 成 25 年 04 月 01 日 改 定 平 成 26 年 03 月 01 日 改 定 平 成 27 年 05

More information

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入 入 札 公 告 次 のとおり 一 般 競 争 入 札 に 付 します なお 本 業 務 の 契 約 締 結 は 当 該 業 務 に 係 る 平 成 27 年 度 予 算 の 執 行 が 可 能 となってい ることを 条 件 とします 平 成 27 年 2 月 17 日 独 立 行 政 法 人 鉄 道 建 設 運 輸 施 設 整 備 支 援 機 構 契 約 担 当 役 鉄 道 建 設 本 部 九 州

More information

慶應義塾利益相反対処規程

慶應義塾利益相反対処規程 慶 應 義 塾 利 益 相 反 マネジメント 内 規 平 成 17 年 12 月 6 日 制 定 平 成 23 年 4 月 1 日 施 行 平 成 26 年 4 月 1 日 改 正 平 成 27 年 10 月 30 日 改 正 ( 目 的 ) 第 1 条 慶 應 義 塾 利 益 相 反 マネジメント 内 規 ( 以 下 本 内 規 という )は, 慶 應 義 塾 利 益 相 反 マネジメント ポリシー(

More information

った 場 合 など 監 事 の 任 務 懈 怠 の 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 減 算 する (8) 役 員 の 法 人 に 対 する 特 段 の 貢 献 が 認 められる 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 加 算 することができる

った 場 合 など 監 事 の 任 務 懈 怠 の 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 減 算 する (8) 役 員 の 法 人 に 対 する 特 段 の 貢 献 が 認 められる 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 加 算 することができる 独 立 行 政 法 人 の 役 員 の 退 職 金 に 係 る 業 績 勘 案 率 の 算 定 ルールについて 平 成 27 年 5 月 25 日 総 務 大 臣 決 定 独 立 行 政 法 人 特 殊 法 人 及 び 認 可 法 人 の 役 員 の 退 職 金 について ( 平 成 27 年 3 月 24 日 閣 議 決 定 以 下 閣 議 決 定 という )に 基 づき 独 立 行 政 法 人

More information

社会保険加入促進計画に盛込むべき内容

社会保険加入促進計画に盛込むべき内容 一 般 社 団 法 人 日 本 造 園 建 設 業 協 会 社 会 保 険 等 加 入 促 進 計 画 平 成 24 年 10 月 一 般 社 団 法 人 日 本 造 園 建 設 業 協 会 1 計 画 策 定 の 趣 旨 目 的 この 計 画 は 一 般 社 団 法 人 日 本 造 園 建 設 業 協 会 ( 以 下 日 造 協 という ) 及 び 日 造 協 の 正 会 員 ( 以 下 会 員

More information

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ 簡 易 公 募 型 競 争 入 札 方 式 ( 総 合 評 価 落 札 方 式 )に 係 る 手 続 開 始 の 公 示 次 のとおり 指 名 競 争 入 札 参 加 者 の 選 定 の 手 続 を 開 始 します 平 成 28 年 9 月 20 日 分 任 支 出 負 担 行 為 担 当 官 東 北 地 方 整 備 局 秋 田 河 川 国 道 事 務 所 長 渡 邊 政 義 1. 業 務 概 要

More information

<4D6963726F736F667420576F7264202D203032208E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A76905682C98AD682B782E993C195CA915B9275964082C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

<4D6963726F736F667420576F7264202D203032208E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A76905682C98AD682B782E993C195CA915B9275964082C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6 様 式 租 税 特 別 措 置 等 に 係 る 政 策 の 事 前 評 価 書 1 政 策 評 価 の 対 象 とした 産 業 活 力 の 再 生 及 び 産 業 活 動 の 革 新 に 関 する 特 別 措 置 法 に 基 づく 登 録 免 租 税 特 別 措 置 等 の 名 称 許 税 の 特 例 措 置 の 延 長 ( 国 税 32)( 登 録 免 許 税 : 外 ) 2 要 望 の 内 容

More information

Microsoft Word - 目次.doc

Microsoft Word - 目次.doc 長 寿 医 療 制 度 と 国 民 健 康 保 険 一 体 化 に 関 する 舛 添 大 臣 私 案 イメージ < 現 行 > < 見 直 し 後 > 75 歳 長 寿 医 療 制 度 ( 県 単 位 広 域 連 合 ) 長 寿 医 療 ( 都 道 府 県 ) 1 両 者 を 一 体 化 し 都 道 府 県 が 運 営 75 歳 65 歳 被 用 者 保 険 から 財 政 調 整 国 保 国 保 被

More information

Microsoft Word - 佐野市生活排水処理構想(案).doc

Microsoft Word - 佐野市生活排水処理構想(案).doc 佐 野 市 生 活 排 水 処 理 構 想 ( 案 ) 平 成 27 年 12 月 佐 野 市 目 次 1. 生 活 排 水 処 理 構 想 について 1.1 生 活 排 水 処 理 構 想 とは P.1 1.2 生 活 排 水 処 理 施 設 の 種 類 P.1 2. 佐 野 市 の 現 状 と 課 題 2.1 整 備 状 況 P.2 2.2 主 な 汚 水 処 理 施 設 P.2 2.3 生 活

More information

第2回 制度設計専門会合 事務局提出資料

第2回 制度設計専門会合 事務局提出資料 第 3 回 制 度 設 計 専 門 会 合 事 務 局 提 出 資 料 ~ 電 力 の 小 売 営 業 に 関 する 指 針 ( 案 )の 概 要 について~ 平 成 27 年 12 月 4 日 ( 金 ) 電 力 の 小 売 営 業 に 関 する 指 針 ( 案 )で 整 備 する の 目 次 1. 需 要 家 への 適 切 な 情 報 提 供 (1) 一 般 的 な 情 報 提 供 (2) 契

More information

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可 ミスミグループ コーポレートガバナンス 基 本 方 針 本 基 本 方 針 は ミスミグループ( 以 下 当 社 グループ という)のコーポレートガバナン スに 関 する 基 本 的 な 考 え 方 を 定 めるものである 1. コーポレートガバナンスの 原 則 (1) 当 社 グループのコーポレートガバナンスは 当 社 グループの 持 続 的 な 成 長 と 中 長 期 的 な 企 業 価 値 の

More information

1 総 合 設 計 一 定 規 模 以 上 の 敷 地 面 積 及 び 一 定 割 合 以 上 の 空 地 を 有 する 建 築 計 画 について 特 定 行 政 庁 の 許 可 により 容 積 率 斜 線 制 限 などの 制 限 を 緩 和 する 制 度 である 建 築 敷 地 の 共 同 化 や

1 総 合 設 計 一 定 規 模 以 上 の 敷 地 面 積 及 び 一 定 割 合 以 上 の 空 地 を 有 する 建 築 計 画 について 特 定 行 政 庁 の 許 可 により 容 積 率 斜 線 制 限 などの 制 限 を 緩 和 する 制 度 である 建 築 敷 地 の 共 同 化 や 参 考 資 料 1-17 民 間 都 市 整 備 事 業 建 築 計 画 に 関 わる 関 連 制 度 の 整 理 都 市 開 発 諸 制 度 には 公 開 空 地 の 確 保 など 公 共 的 な 貢 献 を 行 う 建 築 計 画 に 対 して 容 積 率 や 斜 線 制 限 などの 建 築 基 準 法 に 定 める 形 態 規 制 を 緩 和 することにより 市 街 地 環 境 の 向 上 に

More information

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の 3 月 1 日 ( 火 )HP 公 表 基 本 関 係 社 会 保 険 等 未 加 入 対 策 に 関 する 想 定 問 答 問 1 社 会 保 険 等 とは 何 か 社 会 保 険 ( 健 康 保 険 及 び 厚 生 年 金 保 険 )と 労 働 保 険 ( 雇 用 保 険 )を 指 します 問 2 どのような 場 合 でも 元 請 と 未 加 入 業 者 との 一 次 下 請 契 約 が 禁 止

More information

Microsoft PowerPoint - 【那須野】セキュリティ問題について

Microsoft PowerPoint - 【那須野】セキュリティ問題について 平 成 26 年 度 森 林 情 報 高 度 利 活 用 開 発 事 業 報 告 会 1 森 林 クラウドシステム 標 準 化 事 業 ~ 情 報 セキュリティ 検 討 ワーキンググループ 活 動 報 告 ~ 2015 年 3 月 20 日 森 林 クラウドシステム 標 準 化 事 業 情 報 セキュリティ 検 討 WG 1. 目 的 2 森 林 の 有 する 多 面 的 機 能 を 将 来 にわたって

More information

プライバシーマーク 付 与 適 格 性 審 査 業 務 基 本 規 程 改 廃 履 歴 版 数 制 定 改 定 日 改 訂 箇 所 改 訂 理 由 備 考 1.0 2009 年 8 月 26 日 初 版 制 定 2.0 2011 年 7 月 1 日 JIPDEC プライバシーマーク 制 度 基 本

プライバシーマーク 付 与 適 格 性 審 査 業 務 基 本 規 程 改 廃 履 歴 版 数 制 定 改 定 日 改 訂 箇 所 改 訂 理 由 備 考 1.0 2009 年 8 月 26 日 初 版 制 定 2.0 2011 年 7 月 1 日 JIPDEC プライバシーマーク 制 度 基 本 プライバシーマーク 付 与 適 格 性 審 査 業 務 基 本 規 程 (V2.0) 制 定 日 :2009 年 8 月 26 日 改 訂 日 :2013 年 4 月 1 日 一 般 社 団 法 人 日 本 印 刷 産 業 連 合 会 プライバシーマーク 審 査 センター プライバシーマーク 付 与 適 格 性 審 査 業 務 基 本 規 程 改 廃 履 歴 版 数 制 定 改 定 日 改 訂 箇

More information

国 立 研 究 開 発 法 人 日 本 原 子 力 研 究 開 発 機 構 防 災 業 務 計 画 平 成 17 年 10 月 1 日 制 定 平 成 25 年 3 月 8 日 修 正 平 成 26 年 6 月 19 日 修 正 平 成 27 年 12 月 1 日 修 正 国 立 研 究 開 発 法 人 日 本 原 子 力 研 究 開 発 機 構 国 立 研 究 開 発 法 人 日 本 原 子 力

More information

第 8 条 乙 は 甲 に 対 し 仕 様 書 に 定 める 期 日 までに 所 定 の 成 果 物 を 検 収 依 頼 書 と 共 に 納 入 する 2 甲 は 前 項 に 定 める 納 入 後 10 日 以 内 に 検 査 を 行 うものとする 3 検 査 不 合 格 となった 場 合 甲 は

第 8 条 乙 は 甲 に 対 し 仕 様 書 に 定 める 期 日 までに 所 定 の 成 果 物 を 検 収 依 頼 書 と 共 に 納 入 する 2 甲 は 前 項 に 定 める 納 入 後 10 日 以 内 に 検 査 を 行 うものとする 3 検 査 不 合 格 となった 場 合 甲 は 契 約 書 ( 案 ) 独 立 行 政 法 人 医 薬 品 医 療 機 器 総 合 機 構 契 約 担 当 役 井 上 誠 一 ( 以 下 甲 という) と ( 以 下 乙 という)とは 法 定 調 書 提 出 業 務 ( 以 下 業 務 という)について 下 記 条 項 により 請 負 契 約 を 締 結 する 記 ( 信 義 誠 実 の 原 則 ) 第 1 条 甲 および 乙 は 信 義 に 従

More information

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農 国 営 かんがい 排 水 事 業 石 垣 島 地 区 事 業 の 概 要 本 事 業 は 沖 縄 本 島 から 南 西 約 400kmにある 石 垣 島 に 位 置 する 石 垣 市 の4,338haの 農 業 地 帯 において 農 業 用 水 の 安 定 供 給 を 図 るため 農 業 水 利 施 設 の 改 修 整 備 を 行 うものである 事 業 の 目 的 必 要 性 本 地 区 は さとうきびを

More information

Speed突破!Premium問題集 基本書サンプル

Speed突破!Premium問題集 基本書サンプル は じ め に 合 格 (うかる) 勉 強 とは 1 試 験 に 合 格 するのに 絶 対 的 に 必 要 なことは 問 いに 正 しく 答 えることである このあたりまえのことを 考 えたこと 有 りますか 2 試 験 問 題 の 出 題 (= 作 問 )の 仕 方 から 勉 強 方 法 を 考 える 択 一 試 験 では 必 ず 正 誤 が 問 われるのでついつい 思 考 が 二 者 択 一 的

More information

確定給付企業年金 DBパッケージプランのご提案

確定給付企業年金 DBパッケージプランのご提案 企 業 年 金 のマイナンバーの 取 扱 いに 関 する 厚 労 省 通 知 について 平 成 7 年 0 月 日 本 生 命 保 険 相 互 会 社 本 資 料 は 作 成 時 点 における 信 頼 できる 情 報 にもとづいて 作 成 されたものですが その 情 報 の 確 実 性 を 保 証 するものではありません 本 資 料 に 含 まれる 会 計 税 務 法 律 等 の 取 扱 いについては

More information

Microsoft Word - 03.大和高田市仕様書 介護認定業務委託 H27

Microsoft Word - 03.大和高田市仕様書 介護認定業務委託 H27 大 和 高 田 市 要 介 護 認 定 業 務 一 部 委 託 業 務 仕 様 書 平 成 27 年 4 月 大 和 高 田 市 保 健 部 介 護 保 険 課 1 目 次 1. 委 託 業 務 の 概 要 1 (1) 背 景 及 び 目 的 1 (2) アウトソーシングの 基 本 的 な 考 え 方 1 (3) 受 託 者 に 求 めること 1 (4) 期 待 する 効 果 2 2. 委 託 内

More information

4 承 認 コミュニティ 組 織 は 市 長 若 しくはその 委 任 を 受 けた 者 又 は 監 査 委 員 の 監 査 に 応 じなければ ならない ( 状 況 報 告 ) 第 7 条 承 認 コミュニティ 組 織 は 市 長 が 必 要 と 認 めるときは 交 付 金 事 業 の 遂 行 の

4 承 認 コミュニティ 組 織 は 市 長 若 しくはその 委 任 を 受 けた 者 又 は 監 査 委 員 の 監 査 に 応 じなければ ならない ( 状 況 報 告 ) 第 7 条 承 認 コミュニティ 組 織 は 市 長 が 必 要 と 認 めるときは 交 付 金 事 業 の 遂 行 の 地 域 づくり 一 括 交 付 金 の 交 付 に 関 する 要 綱 ( 趣 旨 ) 第 1 条 この 要 綱 は 川 西 市 地 域 分 権 の 推 進 に 関 する 条 例 ( 平 成 26 年 川 西 市 条 例 第 10 号 以 下 条 例 という ) 第 14 条 の 規 定 に 基 づく 地 域 づくり 一 括 交 付 金 ( 以 下 交 付 金 という )の 交 付 に 関 し 必 要

More information

別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾

別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾 付 議 第 3 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 に 係 る 意 見 聴 取 に 関 する 議 案 平 成 26 年 2 月 高 知 県 議 会 定 例 会 提 出 予 定 の 条 例 議 案 に 係 る 地 方 教 育 行 政 の 組 織 及 び 運 営 に 関 する 法 律 ( 昭 和 31 年 法 律 第 162 号 )

More information

岡山県警察用航空機の運用等に関する訓令

岡山県警察用航空機の運用等に関する訓令 岡 山 県 警 察 用 航 空 機 の 運 用 等 に 関 する 訓 令 ( 平 成 6 年 3 月 22 日 警 察 訓 令 第 9 号 ) 改 正 平 成 6 年 12 月 22 日 警 察 訓 令 第 26 号 平 成 12 年 3 月 14 日 警 察 訓 令 第 8 号 平 成 13 年 7 月 2 日 警 察 訓 令 第 19 号 平 成 21 年 3 月 19 日 警 察 訓 令 第

More information

公表表紙

公表表紙 国 立 大 学 法 人 山 梨 大 学 の 役 の 報 酬 給 与 等 について 国 立 大 学 法 人 等 の 役 員 の 報 酬 等 及 び の 給 与 の 水 準 の 公 表 方 法 等 について(ガイドライン) ( 平 成 17 年 2 月 7 日, 総 務 大 臣 策 定 )に 基 づく 公 表 平 成 26 年 9 月 国 立 大 学 法 人 山 梨 大 学 国 立 大 学 法 人 山

More information

< F2D8AC493C CC81698EF3928D8ED2816A2E6A7464>

< F2D8AC493C CC81698EF3928D8ED2816A2E6A7464> 5. 滋 賀 県 建 設 工 事 監 督 要 領 5-1 滋 賀 県 工 事 監 督 要 領 ( 趣 旨 ) 第 1 条 この 要 領 は 滋 賀 県 建 設 工 事 執 行 規 則 ( 昭 和 58 年 4 月 20 日 滋 賀 県 規 則 第 30 号 以 下 執 行 規 則 という )に 定 めるもののほか 県 が 施 行 する 請 負 工 事 の 監 督 について 必 要 な 事 項 を 定

More information

スライド 1

スライド 1 公 的 年 金 制 度 の 健 全 性 及 び 信 頼 性 の 確 保 のための 厚 生 年 金 保 険 法 等 の 一 部 を 改 正 する 法 律 について 厚 生 労 働 省 年 金 局 公 的 年 金 制 度 の 健 全 性 及 び 信 頼 性 の 確 保 のための 厚 生 年 金 保 険 法 等 の 一 部 を 改 正 する 法 律 ( 平 成 25 年 法 律 第 63 号 )の 概 要

More information

福 山 市 では, 福 山 市 民 の 安 全 に 関 する 条 例 ( 平 成 10 年 条 例 第 12 号 )に 基 づき, 安 全 で 住 みよい 地 域 社 会 の 形 成 を 推 進 しています また, 各 地 域 では, 防 犯 を 始 め 様 々な 安 心 安 全 活 動 に 熱 心

福 山 市 では, 福 山 市 民 の 安 全 に 関 する 条 例 ( 平 成 10 年 条 例 第 12 号 )に 基 づき, 安 全 で 住 みよい 地 域 社 会 の 形 成 を 推 進 しています また, 各 地 域 では, 防 犯 を 始 め 様 々な 安 心 安 全 活 動 に 熱 心 福 山 市 防 犯 カメラの 設 置 及 び 利 用 に 関 するガイドライン 2014 年 ( 平 成 26 年 )4 月 市 民 局 市 民 部 生 活 安 全 推 進 課 福 山 市 では, 福 山 市 民 の 安 全 に 関 する 条 例 ( 平 成 10 年 条 例 第 12 号 )に 基 づき, 安 全 で 住 みよい 地 域 社 会 の 形 成 を 推 進 しています また, 各 地

More information

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補 美 作 市 防 犯 カメラ 設 置 支 援 事 業 補 助 金 交 付 要 綱 ( 趣 旨 ) 第 1 条 この 告 示 は 地 域 の 防 犯 活 動 を 推 進 し 安 全 安 心 のまちづくりの 実 現 を 図 るため 犯 罪 等 の 防 止 を 目 的 に 防 犯 カメラの 設 置 を 行 う 住 民 団 体 に 対 し 予 算 の 範 囲 内 において その 設 置 に 要 する 経 費

More information

る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上

る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上 オープンカウンター 方 式 による 見 積 合 せの 公 示 次 のとおり オープンカウンター 方 式 による 見 積 合 せを 実 施 します 平 成 28 年 5 月 27 日 独 立 行 政 法 人 都 市 再 生 機 構 中 部 支 社 総 務 部 長 畔 柳 健 二 1 調 達 内 容 (1) 調 達 件 名 平 成 28 年 度 共 用 書 庫 機 密 文 書 廃 棄 ( 未 開 封 溶

More information

https://www.takara-dic-net.jp/xeditor_ne/xeditor_web/html_gene.

https://www.takara-dic-net.jp/xeditor_ne/xeditor_web/html_gene. 平 成 23 年 3 月 期 第 1 四 半 期 決 算 短 信 日 本 基 準 ( 連 結 ) 平 成 22 年 8 月 11 日 上 場 会 社 名 松 井 建 設 株 式 会 社 上 場 取 引 所 東 コ ー ド 番 号 1810 URL http://www.matsui-ken.co.jp/ 代 表 者 ( 役 職 名 ) 取 締 役 社 長 ( 氏 名 ) 松 井 隆 弘 ( 役 職

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 株 式 会 社 化 に 伴 う から 特 定 の 員 への 株 式 譲 渡 に 係 る 課 税 関 係 と 手 続 きについて 平 成 20 年 2 月 商 工 中 金 当 資 料 は 貴 において 本 件 取 引 に 関 する 検 討 をされるに 際 して ご 参 考 のための 情 報 提 供 のみを 目 的 として 国 税 庁 の 確 認 を 受 けた 内 容 に 基 づき 商 工 中 金 が

More information

独立行政法人国立病院機構

独立行政法人国立病院機構 独 立 行 政 法 人 国 立 病 院 機 構 仙 台 医 療 センターにおける 医 薬 品 等 の 使 用 成 績 調 査 特 定 使 用 成 績 調 査 及 び 副 作 用 感 染 症 報 告 その 他 の 受 託 研 究 の 実 施 に 関 する 標 準 業 務 手 順 書 平 成 27 年 8 月 3 日 第 8 版 第 1 章 総 則 1. 目 的 と 適 用 範 囲 この 標 準 業 務

More information

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑 等 の 当 初 見 直 し 案 の 検 討 状 況 について 資 料 1-1 項 目 名 検 討 検 討 の 進 め 方 検 討 状 況 都 道 府 県 担 当 者 との 意 見 交 換 では 結 果 精 度 の 低 下 に 伴 い 結 果 が 活 用 されなくなった 場 合 の 員 のモチベーション 低 下 の 可 能 性 や 員 の 配 置 換 え 等 についての 考 慮 が 必 要 との 意

More information

【労働保険事務組合事務処理規約】

【労働保険事務組合事務処理規約】 労 働 保 険 事 務 組 合 事 務 処 理 規 約 第 1 章 総 則 ( 目 的 ) 第 1 条 この 規 約 は 熊 本 商 工 会 議 所 ( 以 下 本 所 という )の 定 款 第 7 条 第 18 項 の 規 定 により 本 所 が 労 働 保 険 の 保 険 料 の 徴 収 等 に 関 する 法 律 ( 以 下 法 という ) 第 4 章 及 び 石 綿 による 健 康 被 害 の

More information

第 5 条 ( 有 効 期 間 ) 1. 本 サービスの 有 効 期 間 は 当 社 が 指 定 した 日 をもって 開 始 とし 当 該 サービス 対 象 物 件 に 入 居 する 契 約 が 終 了 した 日 をもって 終 了 とします 2. 既 に 入 居 している 住 戸 が 新 たにサービ

第 5 条 ( 有 効 期 間 ) 1. 本 サービスの 有 効 期 間 は 当 社 が 指 定 した 日 をもって 開 始 とし 当 該 サービス 対 象 物 件 に 入 居 する 契 約 が 終 了 した 日 をもって 終 了 とします 2. 既 に 入 居 している 住 戸 が 新 たにサービ コンシェルジュサービス 会 員 規 約 第 1 章 総 則 第 1 条 ( 適 用 関 係 ) 1.この 会 員 規 約 は 株 式 会 社 三 ラージ( 以 下 当 社 といいます )が 株 式 会 社 アクトコ ールを 通 じて 運 営 するコンシェルジュサービス( 以 下 本 サービス といいます )の 提 供 及 びその 利 用 に 関 して 適 用 されます( 以 下 会 員 規 約 といいます

More information

・モニター広告運営事業仕様書

・モニター広告運営事業仕様書 秋 田 市 新 庁 舎 動 画 広 告 放 映 事 業 仕 様 書 1 目 的 多 く の 市 民 の 目 に 触 れ る 市 役 所 の 特 性 を 活 か し 映 像 や 音 声 を 活 用 し た モ ニ タ ー に よ る 動 画 広 告 を 新 庁 舎 内 に 導 入 し 新 庁 舎 の 主 要 機 能 の 一 つ で あ る 情 報 発 信 拠 点 と し て の 役 割 を 果 た す

More information

2. 会 計 規 程 の 業 務 (1) 規 程 と 実 際 の 業 務 の 調 査 規 程 や 運 用 方 針 に 規 定 されている 業 務 ( 帳 票 )が 実 際 に 行 われているか( 作 成 されている か)どうかについて 調 べてみた 以 下 の 表 は 規 程 の 条 項 とそこに

2. 会 計 規 程 の 業 務 (1) 規 程 と 実 際 の 業 務 の 調 査 規 程 や 運 用 方 針 に 規 定 されている 業 務 ( 帳 票 )が 実 際 に 行 われているか( 作 成 されている か)どうかについて 調 べてみた 以 下 の 表 は 規 程 の 条 項 とそこに 第 7 章 会 計 規 程 1. 会 計 規 程 の 概 要 (1) 規 程 及 び 目 的 平 成 18 年 度 に 病 院 事 業 管 理 者 を 設 置 して 札 幌 市 病 院 局 会 計 規 程 ( 平 成 18 年 札 幌 市 病 院 局 規 程 第 37 号 以 下 この 章 で 規 程 という )を 定 め これに 則 って 会 計 処 理 が 行 わ れていなお 規 程 の 具 体

More information

S16-386・ソフトウェアの調達に関する入札実施の件

S16-386・ソフトウェアの調達に関する入札実施の件 入 札 公 告 ( 件 名 :S16-386 ソフトウェアの 調 達 に 関 する 入 札 実 施 の 件 ) 2016 年 9 月 30 日 日 本 銀 行 では 下 記 の 要 領 によるソフトウェアの 調 達 を 一 般 競 争 入 札 に 付 します 日 本 銀 行 システム 情 報 局 記 1. 電 子 入 札 システムの 利 用 本 入 札 案 件 は 原 則 として 日 本 銀 行 電

More information

<4D6963726F736F667420576F7264202D2083828366838B8E968BC695E58F5781698CA79770816A2E646F63>

<4D6963726F736F667420576F7264202D2083828366838B8E968BC695E58F5781698CA79770816A2E646F63> 新 しい 公 共 支 援 事 業 基 金 委 託 事 業 ( 新 しい 公 共 の 場 づくりのためのモデル 事 業 ( 県 対 象 )) の 平 成 23 年 度 募 集 について 第 1 目 的 本 事 業 は 愛 知 県 が 定 める 愛 知 県 新 しい 公 共 支 援 事 業 基 金 委 託 事 業 実 施 要 領 ( 平 成 23 年 6 月 以 下 実 施 要 領 という ) に 基

More information

共 通 認 識 1 官 民 較 差 調 整 後 は 退 職 給 付 全 体 でみて 民 間 企 業 の 事 業 主 負 担 と 均 衡 する 水 準 で あれば 最 終 的 な 税 負 担 は 変 わらず 公 務 員 を 優 遇 するものとはならないものであ ること 2 民 間 の 実 態 を 考

共 通 認 識 1 官 民 較 差 調 整 後 は 退 職 給 付 全 体 でみて 民 間 企 業 の 事 業 主 負 担 と 均 衡 する 水 準 で あれば 最 終 的 な 税 負 担 は 変 わらず 公 務 員 を 優 遇 するものとはならないものであ ること 2 民 間 の 実 態 を 考 共 済 年 金 職 域 部 分 と 退 職 給 付 に 関 する 有 識 者 会 議 報 告 書 概 要 1. 民 間 の 企 業 年 金 及 び 退 職 金 に 関 する 人 事 院 調 査 結 果 結 果 民 間 :2547.7 万 円 公 務 2950.3 万 円 ( 差 額 402.6 万 円 ) 人 事 院 の 見 解 官 民 均 衡 の 観 点 から 民 間 との 較 差 を 埋 める

More information

< F2D E633368D86816A89EF8C768E9696B18EE688B5>

< F2D E633368D86816A89EF8C768E9696B18EE688B5> 独 立 行 政 法 人 国 立 高 等 専 門 学 校 機 構 会 計 事 務 取 扱 規 則 独 立 行 政 法 人 国 立 高 等 専 門 学 校 機 構 規 則 第 36 号 制 定 平 成 16 年 4 月 1 日 一 部 改 正 平 成 17 年 2 月 23 日 一 部 改 正 平 成 18 年 2 月 28 日 一 部 改 正 平 成 19 年 3 月 30 日 一 部 改 正 平 成

More information

6 構 造 等 コンクリートブロック 造 平 屋 建 て4 戸 長 屋 16 棟 64 戸 建 築 年 1 戸 当 床 面 積 棟 数 住 戸 改 善 後 床 面 積 昭 和 42 年 36.00m2 4 50.40m2 昭 和 43 年 36.50m2 3 50.90m2 昭 和 44 年 36.

6 構 造 等 コンクリートブロック 造 平 屋 建 て4 戸 長 屋 16 棟 64 戸 建 築 年 1 戸 当 床 面 積 棟 数 住 戸 改 善 後 床 面 積 昭 和 42 年 36.00m2 4 50.40m2 昭 和 43 年 36.50m2 3 50.90m2 昭 和 44 年 36. 市 営 住 宅 建 替 えPFI 等 導 入 可 能 性 調 査 業 務 委 託 仕 様 書 1. 適 用 範 囲 本 仕 様 書 は 十 和 田 市 ( 以 下 発 注 者 という )が 実 施 する 市 営 住 宅 建 替 えPFI 等 導 入 可 能 性 調 査 業 務 委 託 ( 以 下 本 業 務 委 託 という )に 適 用 するものとする 2. 業 務 目 的 十 和 田 市 営 住

More information

要 な 指 示 をさせることができる ( 検 査 ) 第 8 条 甲 は 乙 の 業 務 にかかる 契 約 履 行 状 況 について 作 業 完 了 後 10 日 以 内 に 検 査 を 行 うものとする ( 発 生 した 著 作 権 等 の 帰 属 ) 第 9 条 業 務 によって 甲 が 乙 に

要 な 指 示 をさせることができる ( 検 査 ) 第 8 条 甲 は 乙 の 業 務 にかかる 契 約 履 行 状 況 について 作 業 完 了 後 10 日 以 内 に 検 査 を 行 うものとする ( 発 生 した 著 作 権 等 の 帰 属 ) 第 9 条 業 務 によって 甲 が 乙 に 契 約 書 ( 案 ) 独 立 行 政 法 人 医 薬 品 医 療 機 器 総 合 機 構 契 約 担 当 役 石 井 信 芳 ( 以 下 甲 という) と ( 以 下 乙 という)の 間 に 医 療 情 報 データベースに 関 するデータマッピング 業 務 ( 千 葉 大 学 医 学 部 附 属 病 院 )( 以 下 業 務 という)について 下 記 条 項 により 請 負 契 約 を 締 結 する

More information

はファクシミリ 装 置 を 用 いて 送 信 し 又 は 訪 問 する 方 法 により 当 該 債 務 を 弁 済 す ることを 要 求 し これに 対 し 債 務 者 等 から 直 接 要 求 しないよう 求 められたにもかか わらず 更 にこれらの 方 法 で 当 該 債 務 を 弁 済 するこ

はファクシミリ 装 置 を 用 いて 送 信 し 又 は 訪 問 する 方 法 により 当 該 債 務 を 弁 済 す ることを 要 求 し これに 対 し 債 務 者 等 から 直 接 要 求 しないよう 求 められたにもかか わらず 更 にこれらの 方 法 で 当 該 債 務 を 弁 済 するこ 求 償 権 の 管 理 回 収 に 関 する 事 例 研 究 (その2) - 平 成 23 年 度 求 償 権 管 理 回 収 等 事 務 研 修 会 から- 農 業 第 二 部 前 号 に 引 き 続 き 昨 年 9 月 に 開 催 された 求 償 権 管 理 回 収 等 事 務 研 修 会 で 求 償 権 の 管 理 回 収 事 例 研 究 として 掲 げられたテーマから4つの 事 例 について

More information

第4回税制調査会 総4-1

第4回税制調査会 総4-1 平 成 25 年 12 月 国 際 課 税 原 則 の 総 合 主 義 から 帰 属 主 義 への 見 直 し 税 制 調 査 会 国 際 課 税 ディスカッショングループ 国 際 課 税 原 則 の 総 合 主 義 から 帰 属 主 義 への 見 直 し 1. 見 直 しの 背 景 意 義 外 国 法 人 及 び 非 居 住 者 ( 以 下 外 国 法 人 等 という )に 対 する 課 税 原

More information

た 者 ( 個 人 番 号 関 係 事 務 実 施 者 )となります 個 人 番 号 (マイナンバー)の 取 扱 いについて 雇 用 保 険 被 保 険 者 資 格 取 得 届 などの 様 式 へのマイナンバーの 記 載 や 本 人 確 認 事 務 については できるだけ 事 業 主 に 対 応 い

た 者 ( 個 人 番 号 関 係 事 務 実 施 者 )となります 個 人 番 号 (マイナンバー)の 取 扱 いについて 雇 用 保 険 被 保 険 者 資 格 取 得 届 などの 様 式 へのマイナンバーの 記 載 や 本 人 確 認 事 務 については できるだけ 事 業 主 に 対 応 い 現 時 点 での 案 であり 変 更 がありうる 労 働 保 険 事 務 組 合 における 社 会 保 障 税 番 号 制 度 への 対 応 についてのQ&A Q1 労 働 保 険 事 務 組 合 の 労 働 保 険 事 務 について 個 人 番 号 (マイナンバー) 及 び 法 人 番 号 を 取 り 扱 う 業 務 は 何 か 労 働 保 険 事 務 については 委 託 事 業 主 ( 事 務

More information

3-1_CSAJ_投資契約書_シードラウンド)

3-1_CSAJ_投資契約書_シードラウンド) 投 資 契 約 書 目 次 第 1 章 本 契 約 の 目 的 払 込 手 続 等... - 1 - 第 1 条 ( 本 契 約 の 目 的 )... - 1 - 第 2 条 ( 本 株 式 の 発 行 及 び 取 得 )... - 1 - 第 3 条 ( 払 込 手 続 き)... - 1 - 第 4 条 ( 前 提 条 件 )... - 1 - 第 2 章 発 行 会 社 及 び 経 営 株 主

More information

2 役 員 の 報 酬 等 の 支 給 状 況 役 名 法 人 の 長 理 事 理 事 ( 非 常 勤 ) 平 成 25 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 16,936 10,654 4,36

2 役 員 の 報 酬 等 の 支 給 状 況 役 名 法 人 の 長 理 事 理 事 ( 非 常 勤 ) 平 成 25 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 16,936 10,654 4,36 独 立 行 政 法 人 駐 留 軍 等 労 働 者 労 務 管 理 機 構 の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 平 成 25 年 度 における 役 員 報 酬 についての 業 績 反 映 のさせ 方 検 証 結 果 理 事 長 は 今 中 期 計 画 に 掲 げた 新 たな 要

More information

< 現 在 の 我 が 国 D&O 保 険 の 基 本 的 な 設 計 (イメージ)> < 一 般 的 な 補 償 の 範 囲 の 概 要 > 請 求 の 形 態 会 社 の 役 員 会 社 による 請 求 に 対 する 損 免 責 事 由 の 場 合 に 害 賠 償 請 求 は 補 償 されず(

< 現 在 の 我 が 国 D&O 保 険 の 基 本 的 な 設 計 (イメージ)> < 一 般 的 な 補 償 の 範 囲 の 概 要 > 請 求 の 形 態 会 社 の 役 員 会 社 による 請 求 に 対 する 損 免 責 事 由 の 場 合 に 害 賠 償 請 求 は 補 償 されず( 別 紙 2 会 社 役 員 賠 償 責 任 保 険 (D&O 保 険 )の 実 務 上 の 検 討 ポイント 第 1 会 社 役 員 賠 償 責 任 保 険 (D&O 保 険 )の 概 要 会 社 役 員 賠 償 責 任 保 険 ( 以 下 D&O 保 険 ) とは 保 険 契 約 者 である 会 社 と 保 険 者 である 保 険 会 社 の 契 約 により 被 保 険 者 とされている 役 員

More information

Ⅰ 調 査 の 概 要 1 目 的 義 務 教 育 の 機 会 均 等 その 水 準 の 維 持 向 上 の 観 点 から 的 な 児 童 生 徒 の 学 力 や 学 習 状 況 を 把 握 分 析 し 教 育 施 策 の 成 果 課 題 を 検 証 し その 改 善 を 図 るもに 学 校 におけ

Ⅰ 調 査 の 概 要 1 目 的 義 務 教 育 の 機 会 均 等 その 水 準 の 維 持 向 上 の 観 点 から 的 な 児 童 生 徒 の 学 力 や 学 習 状 況 を 把 握 分 析 し 教 育 施 策 の 成 果 課 題 を 検 証 し その 改 善 を 図 るもに 学 校 におけ Ⅰ 調 査 の 概 要 Ⅱ 札 幌 の 子 どもの 学 力 学 習 意 欲 等 について Ⅲ 学 力 調 査 の 結 果 概 要 及 び 改 善 の 方 向 等 について Ⅰ 調 査 の 概 要 1 目 的 義 務 教 育 の 機 会 均 等 その 水 準 の 維 持 向 上 の 観 点 から 的 な 児 童 生 徒 の 学 力 や 学 習 状 況 を 把 握 分 析 し 教 育 施 策 の 成 果

More information

Taro-08国立大学法人宮崎大学授業

Taro-08国立大学法人宮崎大学授業 国 立 大 学 法 人 宮 崎 大 学 授 業 料 その 他 の 費 用 に 関 する 規 程 平 成 19 年 3 月 30 日 制 定 改 正 平 成 19 年 9 月 10 日 平 成 20 年 3 月 25 日 平 成 21 年 1 月 29 日 平 成 21 年 9 月 3 日 平 成 21 年 11 月 27 日 平 成 23 年 3 月 30 日 ( 趣 旨 ) 第 1 条 この 規

More information

(別添)特定個人情報の適正な取扱いに関する安全管理措置

(別添)特定個人情報の適正な取扱いに関する安全管理措置 資 料 1 ( 別 添 ) 特 定 個 人 情 報 の 適 正 な 取 扱 いに 関 する 安 全 管 理 措 置 目 次 要 点... 1 1 安 全 管 理 措 置 の 検 討 手 順... 2 A 個 人 番 号 を 取 り 扱 う 事 務 の 範 囲 の 明 確 化... 2 B 特 定 個 人 情 報 ファイルの 範 囲 の 明 確 化... 2 C 事 務 取 扱 担 当 者 の 明 確

More information

入札公告 機動装備センター

入札公告 機動装備センター 千 葉 県 一 般 競 争 入 札 公 告 県 警 第 18 号 機 動 装 備 センター 屋 内 舗 装 改 修 工 事 の 一 般 競 争 入 札 ( 事 後 審 査 型 )の 実 施 について 地 方 自 治 法 第 234 条 第 1 項 の 規 定 により 一 般 競 争 入 札 を 次 のとおり 実 施 する なお この 入 札 は ちば 電 子 調 達 システムに 係 る 電 子 入

More information

Microsoft Word - 101 第1章 定款.doc

Microsoft Word - 101 第1章 定款.doc 第 1 章 定 款 規 約 山 梨 県 土 地 改 良 事 業 団 体 連 合 会 定 款 昭 和 33 年 8 月 1 日 制 定 昭 和 33 年 10 月 9 日 認 可 第 1 章 総 則 ( 目 的 ) 第 1 条 この 会 は 土 地 改 良 事 業 を 行 う 者 ( 国 県 及 び 土 地 改 良 法 第 95 条 第 1 項 の 規 定 により 土 地 改 良 事 業 を 行 う

More information

<4D6963726F736F667420576F7264202D2097988976918A94BD837D836C83578381839383678B4B92F62E646F6378>

<4D6963726F736F667420576F7264202D2097988976918A94BD837D836C83578381839383678B4B92F62E646F6378> 一 般 社 団 法 人 日 本 ジェネリック 医 薬 品 学 会 利 益 相 反 マネジメント 規 程 ( 目 的 ) 第 1 条 一 般 社 団 法 人 日 本 ジェネリック 医 薬 品 学 会 ( 以 下 本 学 会 と 略 す)は その 活 動 におい て 社 会 的 責 任 と 倫 理 性 が 求 められていることに 鑑 み 利 益 相 反 マネジメント 規 程 を 策 定 する その 目

More information

<4D F736F F D F8D828D5A939982CC8EF68BC697BF96B38F9E89BB82CC8A6791E52E646F63>

<4D F736F F D F8D828D5A939982CC8EF68BC697BF96B38F9E89BB82CC8A6791E52E646F63> 平 成 22 年 11 月 9 日 高 校 等 の 授 業 料 無 償 化 の 拡 大 検 討 案 以 下 は 大 阪 府 の 検 討 案 の 概 要 であり 最 終 的 には 平 成 23 年 2 月 議 会 での 予 算 の 議 決 を 経 て 方 針 を 確 定 する 予 定 です Ⅰ. 検 討 案 の 骨 子 平 成 23 年 度 から 大 阪 の 子 どもたちが 中 学 校 卒 業 時 の

More information

<4D6963726F736F667420576F7264202D208E52979C8CA78E598BC68F5790CF91A390698F9590AC8BE08CF0957497768D6A2E646F6378>

<4D6963726F736F667420576F7264202D208E52979C8CA78E598BC68F5790CF91A390698F9590AC8BE08CF0957497768D6A2E646F6378> 山 梨 県 産 業 集 積 促 進 助 成 金 交 付 要 綱 ( 通 則 ) 第 1 条 山 梨 県 産 業 集 積 促 進 助 成 金 ( 以 下 助 成 金 という )の 交 付 については 山 梨 県 補 助 金 等 交 付 規 則 ( 昭 和 36 年 山 梨 県 規 則 第 25 号 以 下 規 則 という )に 定 め るところによるほか この 要 綱 に 定 めるところによる ( 目

More information

平成27年度大学改革推進等補助金(大学改革推進事業)交付申請書等作成・提出要領

平成27年度大学改革推進等補助金(大学改革推進事業)交付申請書等作成・提出要領 平 成 7 年 度 大 学 改 革 推 進 等 補 助 金 ( 大 学 改 革 推 進 事 業 ) 交 付 申 請 書 等 作 成 提 出 要 領 交 付 申 請 等 に 当 たっては 大 学 改 革 推 進 等 補 助 金 ( 大 学 改 革 推 進 事 業 ) 取 扱 要 領 ( 以 下 取 扱 要 領 という ) も 参 照 の 上 以 下 の 関 係 書 類 を 作 成 し 各 大 学 短

More information

<4D6963726F736F667420576F7264202D20925093C689D789B582B581698AAE90AC92CA926D816A2E646F63>

<4D6963726F736F667420576F7264202D20925093C689D789B582B581698AAE90AC92CA926D816A2E646F63> 消 防 危 第 245 号 平 成 1 7 年 1 0 月 2 6 日 各 都 道 府 県 消 防 防 災 主 管 部 長 東 京 消 防 庁 各 指 定 都 市 消 防 長 殿 消 防 庁 危 険 物 保 安 室 長 給 油 取 扱 所 等 における 単 独 荷 卸 しに 係 る 運 用 について 危 険 物 取 扱 者 の 立 会 いなしに 移 動 タンク 貯 蔵 所 に 乗 務 する 危 険

More information

<4D F736F F D2091E F18CB48D C481698E7B90DD8F9590AC89DB816A2E646F63>

<4D F736F F D2091E F18CB48D C481698E7B90DD8F9590AC89DB816A2E646F63> 平 成 18 年 7 月 独 立 行 政 法 人 国 立 大 学 財 務 経 営 センター 国 立 大 学 法 人 等 による 国 立 大 学 財 務 経 営 センターへの 土 地 譲 渡 収 入 の 一 部 納 付 の 仕 組 みについて 国 立 大 学 法 人 等 が 国 から 出 資 された 土 地 を 譲 渡 した 場 合 文 部 科 学 大 臣 が 定 める 基 準 に より 算 定 した

More information

2 導 入 に 係 る 各 課 の 役 割 部 署 名 危 機 管 理 室 主 な 事 務 番 号 法 に 規 定 さ れ た 事 務 へ の 個 人 番 号 の 導 入 に 関 す る こ と 制 度 導 入 に 向 け た 事 務 の 総 括 に 関 す る こ と 個 人 番 号 の 独 自

2 導 入 に 係 る 各 課 の 役 割 部 署 名 危 機 管 理 室 主 な 事 務 番 号 法 に 規 定 さ れ た 事 務 へ の 個 人 番 号 の 導 入 に 関 す る こ と 制 度 導 入 に 向 け た 事 務 の 総 括 に 関 す る こ と 個 人 番 号 の 独 自 飯 能 市 社 会 保 障 税 番 号 制 度 ( マ イ ナ ン バ ー 制 度 ) 導 入 基 本 方 針 平 成 2 7 年 8 月 4 日 市 長 決 裁 行 政 手 続 に お け る 特 定 の 個 人 を 識 別 す る た め の 番 号 の 利 用 等 に 関 す る 法 律 ( 平 成 2 5 年 法 律 第 2 7 号 以 下 番 号 法 と い う ) 等 の 通 称 マ イ

More information

<4D6963726F736F667420576F7264202D2030322090AC90D1955D92E8977697CC82CC895E9770816990DD8C76939995D2816A2E646F63>

<4D6963726F736F667420576F7264202D2030322090AC90D1955D92E8977697CC82CC895E9770816990DD8C76939995D2816A2E646F63> 土 木 部 建 築 設 計 及 び 工 事 監 理 等 委 託 業 務 成 績 評 定 要 領 の 運 用 ( 建 築 設 計 等 委 託 業 務 編 ) ( 評 定 の 方 法 ) 第 1 評 定 者 は 評 定 を 行 おうとする 業 務 ( 以 下 対 象 業 務 という )について 別 添 の 採 点 表 により 評 定 を 行 うものとし 評 価 項 目 評 価 の 視 点 及 び 評 価

More information

ー ただお 課 長 を 表 示 するものとする ( 第 三 者 に 対 する 許 諾 ) 第 4 条 甲 は 第 三 者 に 対 して 本 契 約 において 乙 に 与 えた 許 諾 と 同 一 又 は 類 似 の 許 諾 を することができる この 場 合 において 乙 は 甲 に 対 して 当

ー ただお 課 長 を 表 示 するものとする ( 第 三 者 に 対 する 許 諾 ) 第 4 条 甲 は 第 三 者 に 対 して 本 契 約 において 乙 に 与 えた 許 諾 と 同 一 又 は 類 似 の 許 諾 を することができる この 場 合 において 乙 は 甲 に 対 して 当 様 式 第 4 号 ( 第 5 条 関 係 ) 忠 岡 町 イメージキャラクター 使 用 契 約 書 忠 岡 町 ( 以 下 甲 という )と ( 以 下 乙 という )とは 忠 岡 町 イメージキャラクター( 以 下 キャラクター という )の 使 用 について 次 のとお り 契 約 を 締 結 する (キャラクターの 使 用 許 諾 ) 第 1 条 甲 は 乙 に 対 して キャラクターを 使

More information

Microsoft Word - ★HP版平成27年度検査の結果

Microsoft Word - ★HP版平成27年度検査の結果 平 成 7 年 度 検 査 結 果 について () 検 査 体 制 等 農 政 部 農 地 整 備 課 の 検 査 員 名 以 上 により 土 地 改 良 区 等 あたり 日 間 から 日 間 実 施 しました 農 業 振 興 事 務 所 の 土 地 改 良 区 指 導 担 当 職 員 及 び 関 係 市 町 職 員 が 立 会 いました () 検 査 件 数 定 期 検 査 8( 土 地 改 良

More information

文化政策情報システムの運用等

文化政策情報システムの運用等 名 開 始 終 了 ( 予 定 ) 年 度 番 号 0406 平 成 25 年 行 政 レビューシート ( 文 部 科 学 省 ) 文 化 政 策 情 報 システム 運 用 等 担 当 部 局 庁 文 化 庁 作 成 責 任 者 平 成 8 年 度 なし 担 当 課 室 長 官 官 房 政 策 課 政 策 課 長 清 水 明 会 計 区 分 一 般 会 計 政 策 施 策 名 根 拠 法 令 ( 具

More information

b) 参 加 表 明 書 の 提 出 時 において 東 北 地 方 整 備 局 ( 港 湾 空 港 関 係 を 除 く) における 平 成 27 28 年 度 土 木 関 係 建 設 コンサルタント 業 務 に 係 る 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 認 定 を 受 けて

b) 参 加 表 明 書 の 提 出 時 において 東 北 地 方 整 備 局 ( 港 湾 空 港 関 係 を 除 く) における 平 成 27 28 年 度 土 木 関 係 建 設 コンサルタント 業 務 に 係 る 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 認 定 を 受 けて 簡 易 公 募 型 競 争 入 札 方 式 ( 総 合 評 価 落 札 方 式 )に 係 る 手 続 き 開 始 の 公 示 次 のとおり 指 名 競 争 入 札 参 加 者 の 選 定 の 手 続 を 開 始 します 平 成 28 年 9 月 27 日 分 任 支 出 負 担 行 為 担 当 官 東 北 地 方 整 備 局 三 陸 国 道 事 務 所 長 永 井 浩 泰 1. 業 務 概 要 (1)

More information

Microsoft Word - 新提案書作成・審査要領、提案書作成様式(別添3,4)

Microsoft Word - 新提案書作成・審査要領、提案書作成様式(別添3,4) ( 別 添 3) 平 成 27 年 度 いわき 市 南 部 清 掃 センター 指 定 廃 棄 物 セメント 固 型 化 施 設 解 体 撤 去 等 調 査 委 託 業 務 に 係 る 提 案 書 作 成 審 査 要 領 環 境 省 本 書 は 平 成 27 年 度 いわき 市 南 部 清 掃 センター 指 定 廃 棄 物 セメント 固 型 化 処 理 施 設 解 体 撤 去 等 調 査 委 託 業

More information

学校法人日本医科大学利益相反マネジメント規程

学校法人日本医科大学利益相反マネジメント規程 学 校 法 人 日 本 医 科 大 学 利 益 相 反 マネジメント 規 程 第 1 章 総 則 ( 目 的 ) 第 1 条 この 規 程 は 学 校 法 人 日 本 医 科 大 学 ( 以 下 本 法 人 という )が 本 法 人 利 益 相 反 マネジメントポリシー( 平 成 18 年 12 月 1 日 制 定 )の 精 神 に 則 り 教 職 員 等 の 産 学 官 連 携 活 動 に 伴 い

More information

消 費 生 活 センターに 関 する 条 例 の 制 定 施 行 規 則 第 8 条 地 方 消 費 者 行 政 ガイド ライン 施 行 規 則 において 都 道 府 県 及 び 消 費 生 活 センターを 設 置 する 市 町 村 が 消 費 生 活 センターの 組 織 及 び 運 営 及 び 情

消 費 生 活 センターに 関 する 条 例 の 制 定 施 行 規 則 第 8 条 地 方 消 費 者 行 政 ガイド ライン 施 行 規 則 において 都 道 府 県 及 び 消 費 生 活 センターを 設 置 する 市 町 村 が 消 費 生 活 センターの 組 織 及 び 運 営 及 び 情 資 料 2-2-1 消 費 者 安 全 法 の 改 正 に 伴 う 関 係 内 閣 府 令 及 びガイドラインの 概 要 ( 案 ) 1. 趣 旨 不 当 景 品 類 及 び 不 当 表 示 防 止 法 等 の 一 部 を 改 正 する 等 の 法 律 ( 平 成 26 年 法 律 第 71 号 以 下 景 表 法 等 改 正 等 法 という )により 消 費 者 安 全 法 ( 平 成 21 年

More information

1 変更の許可等(都市計画法第35条の2)

1 変更の許可等(都市計画法第35条の2) 第 11 章 建 築 物 の 建 ぺい 率 等 の 指 定 ( 都 市 計 画 法 第 41 条 ) 建 築 物 の 建 ぺい 率 等 の 指 定 ( 都 市 計 画 法 第 41 条 ) 法 律 ( 建 築 物 の 建 ぺい 率 等 の 指 定 ) 第 四 十 一 条 都 道 府 県 知 事 は 用 途 地 域 の 定 められていない 土 地 の 区 域 における 開 発 行 為 につい て 開

More information

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図 平 成 2 8 年 3 月 25 日 NACSIS-CAT 検 討 作 業 部 会 NACSIS-CAT/ILL の 軽 量 化 合 理 化 について( 基 本 方 針 )( 案 ) これからの 学 術 情 報 システム 構 築 検 討 委 員 会 ( 以 下, これから 委 員 会 ) は これか らの 学 術 情 報 システムの 在 り 方 について ( 平 成 27 年 5 月 29 日 )

More information

Microsoft Word - 140611行革PF法案-0概要

Microsoft Word - 140611行革PF法案-0概要 行 政 改 革 に 関 する 野 党 実 務 者 協 議 共 同 立 法 行 革 プラットフォーム 法 案 について ( 総 合 的 な 行 財 政 改 革 を 推 進 するための 基 盤 の 整 備 に 関 する 法 律 案 ) 1. 行 政 改 革 に 関 する 野 党 実 務 者 協 議 について (1) 構 成 ( 共 同 代 表 ) 前 原 誠 司 衆 議 院 議 員 ( 民 主 党 )

More information