Size: px
Start display at page:

Download ""

Transcription

1 平成 27 年度情報システム監査業務 調達仕様書 独立行政法人医薬品医療機器総合機構 平成 27 年 9 月

2

3 1. 事業名 平成 27 年度情報システム監査業務 2. 目的近年 インターネットを経由した不正アクセスが続発しており 独立行政法人医薬品医療機器総合機構 ( 以下 総合機構 という ) の情報システムに関しても総合機構外部及び内部へのサービスの質を保ち かつ サービスを停止しないため 不正アクセス等に対するセキュリティを確保することが求められている 情報システム監査業務は 総合機構に設置された Web サーバや Mail サーバ等の外部情報提供サービスに関する機器に対する情報システムのネットワーク監査と Web サイトに対するアプリケーション監査を行い 情報セキュリティ対策に資することを目的とする さらに 標的型攻撃をはじめとする最新のサイバー攻撃に関する研修を行い 総合機構のサイバー攻撃に対する知見を深めることを目的とする 3. 業務内容本業務は 主に公開サーバを対象とした脆弱性監査業務と 標的型攻撃に対する調査 評価及び研修を実施するものである 監査結果報告書を作成し 総合機構において報告会議を開催すること 監査業務の実施は 正確性の確保のためにツールだけでなく 必要に応じて手動でも行うこととし 特にツールが検知した内容については 誤検知を減らすために手動により精査すること また Web アプリケーションの仕組み上 ツールが使用できないと判断される場合には 手動にて監査を実施すること なお 検出された脆弱性を改修する作業については本業務に含まれない A. プラットフォーム脆弱性監査 4. システム監査対象 記載の装置を対象としたオンサイト監査とする 脆弱性監査の対象は 対象装置の OS ミドルウェア 一般的なソフトウェアとし それらの脆弱性の一覧及び対処方法 優先度 具体的な運用の改善点等を監査報告書に記載すること 監査項目の詳細は別紙監査項目一覧に記す B. 管理者向け聴取による監査総合機構のシステム管理者 5 名に対し 聴取形式による運用面 管理面における脆弱性監査を実施し 管理対象システムごとに脆弱性 問題点の一覧及び改善項目 優先度 推奨する運用管理手法等を監査報告書に記載すること 聴取の内容は別紙に記す 1

4 C. ログ分析監査総合機構が指定する 2 つの Web システムにおいて 過去 3 か月分の Web サーバログを分析し 攻撃の痕跡を調査すること 検出した攻撃手法ごとの一覧及び攻撃の成功可能性 対処優先度 具体的な運用の改善点等を監査報告書に記載すること ログ分析の内容は別紙に記す D. アプリケーション監査 4.(2) のアプリケーション監査対象サイトを対象とした Web アプリケーション監査とする アプリケーションに起因する各種脆弱性に対する監査を行い サイトごとに検出された脆弱性一覧 深刻度等を監査報告書に記載すること アプリケーション監査の内容は別紙に記す E. 標的型メール訓練標的型メール攻撃に対する総合機構職員の対応力および意識の向上をはかるため 標的型メールに相当するなりすましメールを作成し 総合機構が示すスケジュールに従い平成 27 年 12 月までに訓練メールの送信を行なうこと 訓練メールは最大 1,300 人へ送付する また Web サイトへのアクセス状況の集計等 業務を行うためのシステム環境を準備し 訓練結果の分析を行い監査報告書に記載すること 訓練メールの送信環境及び集計業務環境を受注者側で用意 また 設定変更可能なものとし 今後 総合機構担当者がメンテナンスできるよう 変更手順書を作成し 総合機構担当者へ引き継ぎを実施すること F. セキュリティ研修サイバー攻撃の手法は巧妙化かつ複雑化しており 標的型攻撃以外にも大手メーカーの Web サイトが改ざんされ 水飲み場型攻撃やドライブ by ダウンロード等 新しい攻撃手法に使用されている これらのような最新のサイバー攻撃の手法について 総合機構業務従事者全員の知見を向上させるための研修を行うこと なお 機構の IT 環境を調査し 各利用マニュアルを参照した上で 想定されるセキュリティリスクに応じたものとすること 研修については座学だけではなく 実際のサイバー攻撃やマルウェアの挙動をデモンストレーションで実演するなど 理解の促進に創意工夫をこらすこと 1 回の研修は 60 分以内とし 10 回実施すること 研修用資料は変更可能なものとし 今後 総合機構担当者がメンテナンスできるよう作成し納品すること 4. システム監査対象 (1) ネットワーク監査対象装置 2

5 a. サーバ 15 台を対象とする (Windows サーバ Linux サーバ等 ) (2) アプリケーション監査対象サイト a. 医薬品医療機器総合機構ホームページ ( b. 例規集データベース ( c. 医薬品医療機器情報提供ホームページ ( d. 医療機器 WEB 申請システム ( e. 医療機器基準等情報提供ホームページ ( 5. 実施期間及び実施形態契約日から平成 28 年 2 月 10 日までとし 受注者が派遣する監査員が実施スケジュールに基づいて業務を行う 受注者は 6.( 1) に定める 実施計画書 の実施体制図に基づき監査員を派遣すること 6. 提出物及び提出期限当該業務を遂行するにあたり 以下の提出物を作成し提出すること ( 様式任意 ) (1) 実施計画書契約日から 2 週間以内に総合機構担当者へ提出すること 実施計画書は以下の項目を含むこと a. システム監査対象機器一覧総合機構担当者と協議の上 対象となるシステム 機器及びサイトの一覧を業務内容単位で記載すること b. 使用ツール 機器一覧本業務を遂行するために使用するツール及び機器を明記すること c. システム監査全体スケジュール総合機構担当者と協議の上 監査業務全体のスケジュールを作成すること d. 体制図本業務を遂行するための体制を記載すること e. 実施工程監査 聴取の実施要領を記載すること f. セキュリティ研修全般機構の IT 環境の調査を踏まえ 研修資料を作成し 研修を行うこと 3

6 (2) 監査結果報告書平成 28 年 3 月 10 日までに総合機構担当者へ提出すること 監査結果報告書は以下の内容を含むこと a. 監査結果報告監査対象システム全体及び機器ごとの考察と推奨される対策をまとめたもの 聴取検査における監査項目ごとに 考察と推奨される対策をまとめたもの ログ分析における検出された攻撃タイプごとに 考察と推奨される対策をまとめたもの b. プラットフォーム脆弱性一覧プラットフォーム監査の結果を元に 機器ごとに検出された脆弱性を記載し 対応方法 優先度を一覧で記載すること c. 聴取結果レポート ( 担当者ごと 全担当者比較 ) 担当者ごとの聴取結果の一覧と監査員のコメントを一覧で記載すること また 担当者ごとにアセスメントの差異を識別可能なグラフ等を記載すること 一覧には 問題点 対応優先度 改善項目 推奨する運用管理方法を含めること d. ログ分析監査結果レポート攻撃に分類されるアクセス履歴を一覧で記載すること また 攻撃が成立した可能性を分析し 対応優先度 具体的な改善方法を記載すること e. アプリケーション監査レポートアプリケーション監査の結果を元に 監査対象サイトごとに検出された脆弱性を記載し その脆弱性に対する一般的な対応方法 優先度を一覧で記載すること f. 標的型メール訓練レポート標的型メールの開封率 開封者などの傾向が視覚的に分かるレポートをまとめること g. 最新のサイバー攻撃手法に係るセキュリティ研修資料実施状況の報告及び各研修で使用した教材を添付すること 4

7 (3) 各種証跡 平成 28 年 3 月 10 日までに総合機構担当者へ提出すること 監査を行った証跡となるデータはすべて納品すること 納入品目は以下のとおりとする a. 実施計画書用紙 2 部 CD-R 2 個 b. 監査結果報告書用紙 2 部 CD-R 2 個 研修資料 ( 電子媒体として加工可能なもの ) を含む 訓練メール送信環境 訓練メール集計業務環境及び訓練メール変更手順書についても監査結果報告書に記載すること c. 各種証跡 CD-R 2 個 (4) 体制図受注者は 統括責任者 ( 業務全体を統括する責任者 ) 監査人( 業務完了まで継続して事業の実施を行える者であって 業務の実施にあたっての責任者 ) 監査補助者 ( 監査人の配下に属する者であって 個々の業務を行う者 ) アドバイザー ( 業務の品質を管理する者 ) からなる 監査チームを編成すること 監査チームには 財団法人日本情報処理開発協会 ISMS ユーザーズガイド - JISQ 27001:2006(ISO/IEC 27001:2005) 対応 -( 平成 20 年 1 月 31 日 ) 教育 訓練 認識及び力量 で明らかにされている資格の要件を備えた専門家が 2 人以上含まれていること 並びに 監査の効率と品質の保持のため次のいずれかの実績 ( 実務経験 ) を有する専門家が 1 人以上含まれていること a. 情報セキュリティ監査 b. 情報セキュリティに関するコンサルティング監査チーム各者の氏名 所属部署及び連絡先とともに 各者の経歴 専門分野 各種保有資格等について 契約締結後 5 日以内に総合機構に提出し 了承を得ること 本監査業務の開始後 適切な業務が実施できないと監査チームが判断した場合には 受注者は 監査チーム体制を変更すること なお 受注者は 体制を変更する際は 監査業務の遂行に影響がでないようにするとともに 変更に要した費用については 自らが負担すること 7. 応札者の条件 (1) 情報セキュリティ監査企業台帳に関する規則 ( 平成 15 年経済産業省告示第 113 号 ) 第 4 条に規定する情報セキュリティ監査企業台帳 ( 平成 26 年度登録分 ) に登録されている者であること 国 独立行政法人 政府系特殊法人 都道府県等地方自治体 自社以外の企業 海外の医薬品 医療機器の規制当局において 情報システム監査業務を過去 2 年以内に請け負った実績を有し かつ 本業務を履行できること また これら実 5

8 績を証明できること (2) 情報セキュリティを確保する観点から ( 財 ) 日本情報経済社会推進協会または海外の認定機関により認定された審査機関による情報セキュリティマネジメントシステム (ISMS) の認証を受けていること (3) 成果物の品質保証の観点から ( 財 ) 日本適合性認定協会又は海外の認定機関により認定された審査機関による ISO9000 の認証を受けていること (4) 本業務による納品物の中立性 客観性を確保するため 本業務において監査対象となる情報資産の管理及び当該情報資産に関する情報システムの構築及び開発 保守等に参画していないこと また その親会社及び子会社 同一の親会社を持つ会社並びに受注事業者等の緊密な利害関係を有する事業者も同様とする (5) 応札業者の社内に情報セキュリティ対策等に関する役務提供を専門とする部門を有していること (6) 取り扱う情報がセキュリティに関するものとなるため 応札者の事務所では個人ごとに配布された ID カード等による入退室管理が行われていること (7) 信頼性を確保するため 1000 人以上の標的型メール訓練 教育を 5 組織以上で行った実績があること 8. 落札者決定方法一般競争入札にて決定する 9. 留意事項 (1) 本業務を遂行するために総合機構に対する資料要求 要望等がある場合は 原則文書にて行うこと (2) 業務にあたり 総合機構から提供された又は知り得た総合機構の内部情報はすべて 他の用途に転用してはならず 契約期間中に指示する方法で破棄しなければならない この契約終了後も同様とする 特に 機密情報 ( 総合機構より明確に機密と指定されて開示される情報で 公には入手できない情報 ) については 別に 機密保持誓約 を締結し これを遵守しなければならない (3) 技術的検証については 対象情報システムの運用に対し 支障及び損害を与えないように実施するものとする 6

9 また 本業務における検査を実施した後 総合機構のすべての機能が正常に動作する確認作業を支援すること また 現在運用しているその他のシステム 機器等に影響を与えないこと 納品期限までに本セキュリティ検査が原因でシステム障害が発生した場合 現地へ 1 時間以内に技術員を派遣し現行システム保守業者と調整の上 システム復旧が対応できる体制を維持すること (4) 監査業務の実施は 正確性の確保のためにツールだけでなく 必要に応じて手動でも行うこと 特にツールが検知した内容については 誤検知を減らすために手動により精査すること また Web アプリケーションの仕組み上 ツールが実行できないと判断される場合には手動にて監査を実施すること 総合機構の求めに応じ 総合機構との打合せを実施すること (5) 総合機構の求めに応じ 総合機構との打ち合せを実施すること (6) 本仕様書に掲げられている事項の他 本業務を遂行するために必用な事項は総合機構担当者と協議の上 実施すること (7) 本業務を遂行する上で発生した書面 ( 電子媒体を含む ) その他 類似の派生物( 企画等の構想も含む ) は 一切の著作権 所有権及び使用権を総合機構に帰属するものとする ただし 本契約締結前より受注者または第三者が有する著作権等の知的財産権及びノウハウ等については受注者又は第三者に留保されるものとする また 成果物の著作人格権は行使しないこととする (8) 受託者は この契約に基づく業務を処理するために総合機構から提供された資料等を 総合機構の承諾なく複写及び複製してはならない また 契約終了後は 速やかに総合機構に返還しなければならない なお 提供された資料のうち 個人情報保護に係るもの並びに当該ネットワーク及び情報システムのセキュリティに係るものは 施錠した保管庫等で保管する等大切に管理しなければならない (9) 受注者は 受注業務の全部又は主要部分を第三者に委託することはできない 受注業務のうち契約金額の 10% を超える業務の一部を再委託する場合は 事前に再委託する業務 再委託先等を総合機構に申請し 承認を受けること 申請にあたっては 再委託に関する承認申請書 の書面を作成の上 受注者と再委託先との委託契約書の写し及び委託要領等の写しを総合機構に提出すること 受注者は 機密保持 知的財産兼等に関して本仕様書が定める受注者の責務を再委託先業者も負うよう 必要な処置を実施し 総合機構に報告し 承認を受けること なお 第三者に再委託する場合は その最終的な責任を受注者が負うこととする 本項の要件は 再委託先からさらに再委託する事業者及び以降の再委託業者についても適用する 7

10 (10) 本業務に必要な機器類の調達 通信費等は 受注者の負担とする 10. 窓口連絡先独立行政法人医薬品医療機器総合機構情報化統括推進室 田村慎治 電話 :03 (3506)9485 8

11 別紙監査項目一覧 A. プラットフォーム脆弱性監査 監査項目 概要 アカウント ユーザアカウント及びパスワード管理の妥当性 CGI スクリプト等各種サービスデータベースセキュリティ設定各種ソフトウェア Web サーババックドアサービス妨害耐性 セキュリティ脆弱性を持つ CGI スクリプトの存在を調査サーバ上で稼働する各種サービスの脆弱性データベースアプリケーションに存在する脆弱性 Linux 及び Windows のセキュリティ設定の脆弱性サーバ上で動作する各種ソフトウェアの脆弱なバージョンの検出 WWW サーバに存在するセキュリティホールをチェックする監査攻撃者がシステムに仕掛けたバックドアプログラムの検出 DDoS 攻撃や不正なパケットによるサービス妨害攻撃に対する耐性を監査 B. 管理者向け聴取による監査 監査項目 概要 個人情報および機密情報保護 個人情報や機密情報等 保護すべき情報の定義 取扱規定に関する監査 安全な認証機能の利用 各種認証機能 ( パスワードポリシー含む ) の運用に関する監査 証跡保全 各種ログの取得 保管等に関する監査 管理用クライアント 運用に利用するクライアント環境に関する監査 サービス妨害攻撃対策 サービス妨害攻撃に対する準備 検知 対策に関する監査 監視 分析 ネットワーク監視 異常発生時の対応に関する監査 マルウェア対策 マルウェアへの対策 対応に関する監査 標的型攻撃対策 標的型攻撃対策に関する監査 インシデントレスポン インシデント発生時の対応 事業継続に関する監査 ス C. ログ分析監査監査項目 SQL インジェクション OS コマンドインジェクションディレクトリトラバーサル 概要 SQL インジェクションを試行するアクセス痕跡を検出 OS コマンドインジェクションを試行するアクセス痕跡を検出ディレクトリトラバーサルを試行するアクセス痕跡を検出 9

12 クロスサイトスクリプティング総当たり攻撃の検出ステータスコード分類サンプルスクリプト等を対象とした攻撃 クロスサイトスクリプティングを試行するアクセス痕跡を検出ベーシック認証に対するブルートフォース攻撃などを検出 500 エラー 404 エラーなどを検出脆弱性が残存したままの IIS や Apache のサンプルスクリプト等に対するアクセス痕跡を検出 D. アプリケーション監査検査項目概要認証 : 総当たり攻撃管理者アカウントへの総当たり攻撃影響度を検証認証 : 不適切な認証正常なログイン処理を介さずにログイン後の画面にアクセスできてしまうかを検証 Authorization: インデアクセス制御を行うための認可に使用するインデックス番号やセクシング / セッションのッション番号が推測可能か検証推測 Authorization: 不適切設定の不備等で不適切な許可がされないか検証な許可 Authorization: 不適切 Cookie に保存されたセッション情報を盗み出すことができないかなセッション期限検証 Authorization: セッシセッションを固定化されて 第三者のセッションハイジャックがョンの固定可能か検証クライアント側攻撃 : コンテンツのなりすましによるフィッシング攻撃が成立するか検コンテンツのなりすま証しクライアント側攻撃 : 第三者により任意のスクリプトが実行されるクロスサイトスクリクロスサイトスクリププティング脆弱性が存在するか検証ティングコマンドの実行 : バッバッファオーバーフローの脆弱性が存在するか検証ファオーバーフローコマンドの実行 : 書式プログラムをクラッシュさせたり 不正なコードを実行させたり文字列攻撃する書式文字列攻撃脆弱性が存在するか検証コマンドの実行 : LDAP LDAP インジェクション脆弱性が存在するか検証インジェクションコマンドの実行 : OS 命 OS コマンドインジェクション脆弱性が存在するか検証令コマンドの実行 : SQL SQL インジェクション脆弱性が存在するか検証インジェクション 10

13 コマンドの実行 : SSI インジェクションコマンドの実行 : XPath インジェクション情報の開示 : ディレクトリインデクシング情報の開示 : 情報遺漏情報の開示 : パストラバーサル情報の開示 : 推測可能なリソースの位置論理攻撃 : 機能の悪用論理攻撃 : サービス拒否攻撃アプリケーションプライバシーテストアプリケーション品質テスト SSI インジェクション脆弱性が存在するか検証 Xpath インジェクション脆弱性が存在するか検証ディレクトリ Index が外部から参照可能か検証ユーザ名 パスワードなど秘密情報が外部に公開されていないか検証本来公開されないはずのファイルが公開される脆弱性が存在するか検証内部のリソースが簡単に推測できる脆弱性が存在するか確認 Web サーバの特徴や機能を利用して攻撃する脆弱性が存在するか検証サービス拒否攻撃に対する耐性を検証暗号化の有無などを検証デバッグ情報の収集などを検証 11

1. 事業名 平成 28 年度情報システム監査業務 2. 目的近年 インターネットを経由した不正アクセスが続発しており 独立行政法人医薬品医療機器総合機構 ( 以下 総合機構 という ) の情報システムに関しても総合機構外部及び内部へのサービスの質を保ち かつ サービスを停止しないため 不正アクセス

1. 事業名 平成 28 年度情報システム監査業務 2. 目的近年 インターネットを経由した不正アクセスが続発しており 独立行政法人医薬品医療機器総合機構 ( 以下 総合機構 という ) の情報システムに関しても総合機構外部及び内部へのサービスの質を保ち かつ サービスを停止しないため 不正アクセス 平成 28 年度情報システム監査業務 調達仕様書 独立行政法人医薬品医療機器総合機構 平成 28 年 12 月 1 1. 事業名 平成 28 年度情報システム監査業務 2. 目的近年 インターネットを経由した不正アクセスが続発しており 独立行政法人医薬品医療機器総合機構 ( 以下 総合機構 という ) の情報システムに関しても総合機構外部及び内部へのサービスの質を保ち かつ サービスを停止しないため

More information

独立行政法人医薬品医療機器総合機構 情報システム監査業務一式 ( 平成 26 年度 ) 調達仕様書 独立行政法人医薬品医療機器総合機構 平成 26 年 10 月 1. 事業名 独立行政法人医薬品医療機器総合機構情報システム監査業務一式 2. 目的近年 インターネットを経由した不正アクセスが続発しており 独立行政法人医薬品医療機器総合機構 ( 以下 総合機構 という ) の情報システムに関しても総合機構外部及び内部へのサービスの質を保ち

More information

目 次 1. 事業名 2. 目的 3. システム監査対象装置 システム 4. 業務内容 5. 実施期間及び実施形態 6. 提出物及び提出期限 7. 応札者の条件 8. 落札者決定方法 9. 留意事項 別紙監査項目一覧 1

目 次 1. 事業名 2. 目的 3. システム監査対象装置 システム 4. 業務内容 5. 実施期間及び実施形態 6. 提出物及び提出期限 7. 応札者の条件 8. 落札者決定方法 9. 留意事項 別紙監査項目一覧 1 独立行政法人医薬品医療機器総合機構 情報システム監査業務 仕様書 平成 24 年 2 月 独立行政法人医薬品医療機器総合機構 目 次 1. 事業名 2. 目的 3. システム監査対象装置 システム 4. 業務内容 5. 実施期間及び実施形態 6. 提出物及び提出期限 7. 応札者の条件 8. 落札者決定方法 9. 留意事項 別紙監査項目一覧 1 1. 事業名独立行政法人医療品医療機器総合機構情報システム監査業務

More information

【意見招請番号:4】情報システムの脆弱性診断業務

【意見招請番号:4】情報システムの脆弱性診断業務 意見招請を実施する案件 意見招請番号 :4 案件名 情報システムの脆弱性診断業務 直近の調達内容契約件名情報システムの脆弱性診断業務調達方式一般競争入札 ( 最低価格落札方式 ) 入札公告日平成 26 年 2 月 7 日 ( 金 ) 競争参加資格 (1) 予算決算及び会計令第 70 条の規定に該当しない者であること なお 未成年者 被保佐人又は被補助人であって 契約締結のために必要な同意を得ている者は

More information

1. 事 業 名 独 立 行 政 法 人 医 療 品 医 療 機 器 総 合 機 構 情 報 システム 監 査 業 務 一 式 2. 目 的 近 年 インターネットを 経 由 した 不 正 アクセスが 続 発 しており 独 立 行 政 法 人 医 療 品 医 療 機 器 総 合 機 構 ( 以 下

1. 事 業 名 独 立 行 政 法 人 医 療 品 医 療 機 器 総 合 機 構 情 報 システム 監 査 業 務 一 式 2. 目 的 近 年 インターネットを 経 由 した 不 正 アクセスが 続 発 しており 独 立 行 政 法 人 医 療 品 医 療 機 器 総 合 機 構 ( 以 下 独 立 行 政 法 人 医 薬 品 医 療 機 器 総 合 機 構 情 報 システム 監 査 業 務 一 式 調 達 仕 様 書 平 成 25 年 1 月 独 立 行 政 法 人 医 薬 品 医 療 機 器 総 合 機 構 1. 事 業 名 独 立 行 政 法 人 医 療 品 医 療 機 器 総 合 機 構 情 報 システム 監 査 業 務 一 式 2. 目 的 近 年 インターネットを 経 由 した

More information

2 調査の実施 回収ア調査の実施方法受託者はセキュリティを確保し ストレスチェックの結果は実施者以外閲覧不可にして インターネットを活用して実施することとする 機構は 受託者に対し職員番号 氏名 所属部署 性別 生年月日 個人メールアドレス等のストレスチェックの実施に必要な情報を提供する 受託者はこ

2 調査の実施 回収ア調査の実施方法受託者はセキュリティを確保し ストレスチェックの結果は実施者以外閲覧不可にして インターネットを活用して実施することとする 機構は 受託者に対し職員番号 氏名 所属部署 性別 生年月日 個人メールアドレス等のストレスチェックの実施に必要な情報を提供する 受託者はこ 仕様書 1. 契約件名 平成 30 年度ストレスチェック業務の委託 2. 委託業務の内容 (1) 業務の内容独立行政法人医薬品医療機器総合機構 ( 以下 機構 という ) に勤務する全ての者に対して 業務受託者 ( 以下 受託者 という ) は労働安全衛生法に基づくストレスチェックについて 厚生労働省推奨の職業性ストレス簡易調査票 (57 項目調査票 ) を利用し 調査 分析を実施する 委託内容は以下のとおりとする

More information

目次 1 調達件名 作業の概要... 1 (1) 目的... 1 (2) 用語の定義... 1 (3) 作業内容 納入成果物... 1 (4) 検収 業務の範囲及び内容... 2 (1) 調査の業務内容... 2 (2) 調査対象者... 3 (3) 調査方法... 3

目次 1 調達件名 作業の概要... 1 (1) 目的... 1 (2) 用語の定義... 1 (3) 作業内容 納入成果物... 1 (4) 検収 業務の範囲及び内容... 2 (1) 調査の業務内容... 2 (2) 調査対象者... 3 (3) 調査方法... 3 医薬品医療機器情報提供ホームページのアンケート調査実施業務 調達仕様書 平成 22 年 11 月 独立行政法人医薬品医療機器総合機構 目次 1 調達件名... 1 2 作業の概要... 1 (1) 目的... 1 (2) 用語の定義... 1 (3) 作業内容 納入成果物... 1 (4) 検収... 2 3 業務の範囲及び内容... 2 (1) 調査の業務内容... 2 (2) 調査対象者...

More information

1 調達件名 共用 LAN システムソフトウェア保守及びライセンス一式 2 作業期間平成 26 年 4 月 1 日から平成 27 年 3 月 31 日までとする 3 作業の概要 (1) 目的独立行政法人医薬品医療機器総合機構 ( 以下 総合機構 という ) における共用 LAN システムでは共通イン

1 調達件名 共用 LAN システムソフトウェア保守及びライセンス一式 2 作業期間平成 26 年 4 月 1 日から平成 27 年 3 月 31 日までとする 3 作業の概要 (1) 目的独立行政法人医薬品医療機器総合機構 ( 以下 総合機構 という ) における共用 LAN システムでは共通イン 共用 LAN システムソフトウェア保守及び ライセンス一式 調達仕様書 独立行政法人医薬品医療機器総合機構 平成 26 年 1 月 1 調達件名 共用 LAN システムソフトウェア保守及びライセンス一式 2 作業期間平成 26 年 4 月 1 日から平成 27 年 3 月 31 日までとする 3 作業の概要 (1) 目的独立行政法人医薬品医療機器総合機構 ( 以下 総合機構 という ) における共用

More information

Microsoft Word - ○指針改正版(101111).doc

Microsoft Word - ○指針改正版(101111).doc 個人情報保護に関する委託先との覚書 ( 例 ) 例 4 例個人情報の取扱いに関する覚書 ( 以下 甲 という ) と ( 以下 乙 という ) は 平成 _ 年 _ 月 _ 日付で締結した 契約書に基づき甲が乙に委託した業務 ( 以下 委託業務 という ) の遂行にあたり 乙が取り扱う個人情報の保護及び管理について 次のとおり合意する 第 1 条 ( 目的 ) 本覚書は 乙が委託業務を遂行するにあたり

More information

令和元年度 PMDA メディナビ 健康被害救済制度及び RMP の認知度向上のための印刷発送業務に関する仕様書 1. 業務名 令和元年度 PMDA メディナビ 健康被害救済制度及び RMP の認知度向上のための印刷 発送業務 2. 目的医薬品医療機器総合機構 ( 以下 PMDA という ) 安全性情

令和元年度 PMDA メディナビ 健康被害救済制度及び RMP の認知度向上のための印刷発送業務に関する仕様書 1. 業務名 令和元年度 PMDA メディナビ 健康被害救済制度及び RMP の認知度向上のための印刷 発送業務 2. 目的医薬品医療機器総合機構 ( 以下 PMDA という ) 安全性情 令和元年度 PMDA メディナビ 健康被害救済制度及び RMP の認知度向上のための印刷発送業務に関する仕様書 1. 業務名 令和元年度 PMDA メディナビ 健康被害救済制度及び RMP の認知度向上のための印刷 発送業務 2. 目的医薬品医療機器総合機構 ( 以下 PMDA という ) 安全性情報 企画管理部では平成 17 年 8 月から 医薬品医療機器情報配信サービス (PMDA メディナビ

More information

参考資料 別記 個人情報の取扱いに関する特記事項 ( 基本的事項 ) 第 1 条乙は 個人情報の保護の重要性を認識し この契約による事務の実施に当たっては 個人の権利利益を侵害することのないよう 個人情報を適切に取り扱わなければならない また乙は 個人番号を含む個人情報取扱事務を実施する場合には 行政手続における特定の個人を識別する番号の利用等に関する法律 ( 平成 25 年法律第 27 号 以下

More information

AMED 研究 ( 課題名 :MID-NET データの特性解析及び データ抽出条件 解析手法等に関する研究 ) におけるノ ート PC 調達の仕様書 独立行政法人医薬品医療機器総合機構平成 30 年 10 月

AMED 研究 ( 課題名 :MID-NET データの特性解析及び データ抽出条件 解析手法等に関する研究 ) におけるノ ート PC 調達の仕様書 独立行政法人医薬品医療機器総合機構平成 30 年 10 月 AMED 研究 ( 課題名 :MID-NET データの特性解析及び データ抽出条件 解析手法等に関する研究 ) におけるノ ート PC 調達の仕様書 独立行政法人医薬品医療機器総合機構平成 30 年 10 月 目次 1. 調達件名... 3 2. 目的... 3 3. 調達範囲及び納品物... 3 4. 作業内容... 4 5. 環境への配慮... 4 6. 納入期限... 4 7. 検収条件...

More information

計書の変更 追加を行い 更新された基本設計書を納品すること また 変更 追加についてはその内容について協会の承認を得ること (2) 基本設計書に基づく詳細設計 1 基本設計書に基づき 家畜商協会の要望 意見を考慮して詳細設計を行うこと 2 本仕様書に記載されていない機能であっても 家畜商協会と受注者

計書の変更 追加を行い 更新された基本設計書を納品すること また 変更 追加についてはその内容について協会の承認を得ること (2) 基本設計書に基づく詳細設計 1 基本設計書に基づき 家畜商協会の要望 意見を考慮して詳細設計を行うこと 2 本仕様書に記載されていない機能であっても 家畜商協会と受注者 担保牛 - 担保管理関連システムの改修 に係るシステム開発仕様書 ( 案 ) 1 調達件名一般社団法人日本家畜商協会 ( 以下 家畜商協会 という ) は 各家畜商業協同組合が金融機関から新たな融資方法により資金調達のうえ導入 飼養している牛について 現在の在高及び一定期間内の異動状況を把握するために 家畜改良センターに登録されている牛個体識別データを取得して 金融機関別に会員別に分析編集した情報を各組合にメールで送信するシステム

More information

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料 FUJITSU Cloud Service for OSS ログ監査サービス ご紹介 2018 年 6 月富士通株式会社 本資料の無断複製 転載を禁じます 本資料は予告なく内容を変更する場合がございます Version 1.00 目次 ログ監査とは ログ監査サービスとは ログ監査サービスの特長 提供機能一覧 利用シーン 課金の考え方について 利用開始の流れ 制限事項 注意事項 1 ログ監査とは ログファイルの管理

More information

目次 1. 件名 履行場所 契約期間 支払条件 ペーパーレス会議システム構築の仕様及び仕様等詳細協議 瑕疵担保責任 再委託及び再委託に係る受託者の責任 実施体制 機密保持.

目次 1. 件名 履行場所 契約期間 支払条件 ペーパーレス会議システム構築の仕様及び仕様等詳細協議 瑕疵担保責任 再委託及び再委託に係る受託者の責任 実施体制 機密保持. 千曲市ペーパーレス会議システム構築業務委託 導入仕様書 平成 30 年 12 月 千曲市総務部情報政策課 目次 1. 件名... 1 2. 履行場所... 1 3. 契約期間... 1 4. 支払条件... 1 5. ペーパーレス会議システム構築の仕様及び仕様等詳細協議... 1 6. 瑕疵担保責任... 2 7. 再委託及び再委託に係る受託者の責任... 2 8. 実施体制... 2 9. 機密保持...

More information

必要となる教育を行うとともに 実施結果について指定する書面により甲に提出しなければならない 第 10 条乙は 甲がこの特記事項の遵守に必要となる教育を実施するときは これを受けなければならない ( 知り得た情報の保持の義務 ) 第 11 条乙は 本契約の履行に当たり知り得た受託情報を第三者に漏らして

必要となる教育を行うとともに 実施結果について指定する書面により甲に提出しなければならない 第 10 条乙は 甲がこの特記事項の遵守に必要となる教育を実施するときは これを受けなければならない ( 知り得た情報の保持の義務 ) 第 11 条乙は 本契約の履行に当たり知り得た受託情報を第三者に漏らして 別紙 3 平成 28 年 1 月版 委託契約等用 受託情報の保護および管理に関する特記事項 ( 目的 ) 第 1 条この特記事項は 本契約等の受託者 ( 以下 乙 という ) が委託者 ( 以下 甲 という ) から受託した業務を履行するに当たり 受託情報の機密性を確保するために 受託契約と併せて乙が遵守すべき事項を定める ( 定義 ) 第 2 条この特記事項において 受託情報 とは 甲または乙が管理する情報システム

More information

ログを活用したActive Directoryに対する攻撃の検知と対策

ログを活用したActive Directoryに対する攻撃の検知と対策 電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, Japan Computer Emergency Response email=office@jpcert.or.jp, o=japan Computer Emergency Response Team

More information

OP2

OP2 第 66 回スクエア free セミナー 可視化から始めるサイバー攻撃対策 サイバー攻撃の状況を可視化する無料サービスのご紹介 株式会社 OPEN スクエア 田中昭造三好文樹 2016/5/20 1 IoT の普及により深刻かするサイバー攻撃 平成 27 年におけるサイバー空間をめぐる脅威の情勢について 2016 年 3 月 17 日警視庁発表より 平成 27 年中に警察が連携事業者等から報告を受けた標的型メール攻撃は

More information

とする 4 秘密情報へのアクセス 秘密情報の入手 利用 開示 提供 持出という行為には 秘密情報を記録した媒体へのアクセス及び秘密情報を記録した媒体の入手 利用 提供 開示 持出という行為も含むものとする 5 秘密情報の複製には 同一形式での複写 複製 ( 以下 単に複製という ) 以外にも 電磁的

とする 4 秘密情報へのアクセス 秘密情報の入手 利用 開示 提供 持出という行為には 秘密情報を記録した媒体へのアクセス及び秘密情報を記録した媒体の入手 利用 提供 開示 持出という行為も含むものとする 5 秘密情報の複製には 同一形式での複写 複製 ( 以下 単に複製という ) 以外にも 電磁的 秘密保持契約書 石狩市 ( 以下 甲 という ) と〇〇〇〇株式会社 ( 以下 乙 という ) は 平成 年 月 日 甲乙の間で締結した 業務委託契約に基づき実施する 業務 ( 以下 本業務 という ) にお ける秘密情報の取扱い等に関して 以下のとおり契約 ( 以下 本契約 という ) を締結する ( 目的 ) 第 1 条本契約は 本業務の遂行に伴い甲から乙に開示される秘密情報について 秘密保持を図ることを目的としてその取扱い等に関する基本事項を定める

More information

Microsoft Word - 06_個人情報取扱細則_ doc

Microsoft Word - 06_個人情報取扱細則_ doc 個人情報取扱細則 ( 目的 ) 第 1 条この細則は 当組合が有する個人情報の具体的な取扱いを定め 当組合の個人情報保護方針および個人情報取扱規程 ( 以下 規程 という ) 等に基づく適切な個人情報の保護 利用を図ることを目的とする ( 用語の定義 ) 第 2 条この細則で用いる個人情報 個人データ 保有個人データ 機微情報 本人 統括管理者 事務管理者 部門管理者の定義は 規程に定めるところによる

More information

<4D F736F F F696E74202D208E9197BF E08A748AAF965B8FEE95F1835A834C A A E815B92F18F6F8E9197BF2E70707

<4D F736F F F696E74202D208E9197BF E08A748AAF965B8FEE95F1835A834C A A E815B92F18F6F8E9197BF2E70707 資料 3 政府機関における情報セキュリティ対策の現状について 平成 20 年 9 月 4 日内閣官房情報セキュリティセンター (NISC) Copyright 2008 内閣官房情報セキュリティセンター (http://www.nisc.go.jp/) 政府機関の情報セキュリティ対策の枠組み 政府機関全体としての情報セキュリティ水準の向上を図るため 各省庁が守るべき最低限の対策基準として 政府機関の情報セキュリティ対策のための統一基準

More information

ALogシリーズ 監査レポート集

ALogシリーズ 監査レポート集 監査レポート集 Copyright AMIYA Corporation - 0 - All Rights Reserved. ver.3.5 目次 1. アカウント管理 グループアカウントとグループ構成の一覧 P.2 長期未ログオンのアカウント P.3 一定日数以上パスワード未変更のアカウント P.4 管理者アカウント P.5 ユーザーアカウントの追加 / 削除 P.6 データベースユーザーへの特権付与

More information

目  次

目  次 共用 LAN システムソフトウェア保守 ソフトウェアライセンス一式 調達仕様書 平成 22 年 3 月 独立行政法人医薬品医療機器総合機構 1 調達件名 共用 LAN システムソフトウェア保守 ソフトウェアライセンス調達一式 2 作業の概要 (1) 目的独立行政法人医薬品医療機器総合機構 ( 以下 総合機構 という ) においては 共用 LAN システムを安全で使いやすい環境下で運用するためソフトウエアを各種サーバに搭載している

More information

改訂履歴 改訂日 バージョン 作成者 2014/1/1 Ver VALTES 初版作成 改訂内容及び理由

改訂履歴 改訂日 バージョン 作成者 2014/1/1 Ver VALTES 初版作成 改訂内容及び理由 example 株式会社様 example セキュリティ診断計画書 Ver.1.0.0 作成日 :2014 年 1 月 1 日 バルテス株式会社 example 株式会社様 バルテス 承認 担当 承認 担当 改訂履歴 改訂日 バージョン 作成者 2014/1/1 Ver.1.0.0 VALTES 初版作成 改訂内容及び理由 目次 1. 背景 P. 4 2. 目的 P. 4 3. 診断対象 P. 4

More information

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E >

<4D F736F F F696E74202D2091E63389F15F8FEE95F1835A834C A CC B5A8F FD E835A835890A78CE C CC835A834C A A2E > 身近な情報利活用による生活環境の事例をベースに ネットワークがなかった時代の生活環境と比較させながら IT により生活が豊かに変化したことについて解説します 1. 身近な情報利活用の事例 スライド上部の事例を紹介します 学生が利用している情報サービスについて問いかけます IT によって実現していることについて説明します 2. ネットワークがなかった時代 スライド上部の事例を活用し 過去の事例を紹介します

More information

7. 受講予定者数約 130 人 受講者数については 人事異動等により増減することがある 8. 研修内容対象職員に対し 人事評価制度についての説明を行い 人事評価制度における評価者としての役割 責任について 理解 認識を深めるための講義を行う また評価スキルの精度向上を図るための講義 演習を実施する

7. 受講予定者数約 130 人 受講者数については 人事異動等により増減することがある 8. 研修内容対象職員に対し 人事評価制度についての説明を行い 人事評価制度における評価者としての役割 責任について 理解 認識を深めるための講義を行う また評価スキルの精度向上を図るための講義 演習を実施する 平成 25 年度人事評価者研修業務に関する仕様書 1. 事業名独立行政法人医薬品医療機器総合機構平成 25 年度人事評価者研修業務 2. 目的独立行政法人医薬品医療機器総合機構 ( 以下 機構 という ) では 職員の勤務意欲の向上 組織の活性化を図るとともに 業務の円滑な運営の確保と一層の向上を図るため 人事評価制度を実施してきたところである 本研修は 評価者である管理職に対し行い 人事評価全般に係るスキル

More information

<93648EA593498B4C985E82C98AD682B782E E838A F E315F C668DDA95AA292E786C7378>

<93648EA593498B4C985E82C98AD682B782E E838A F E315F C668DDA95AA292E786C7378> 1 実施医療機関の長等の承諾 電磁的記録として扱う治験関連文書 ( 範囲 ) の承諾 SOP 等 施設の正式文書の記載 実施医療機関の長からの確認 実務担当者からの確認 電磁的記録の交付 受領手段の承諾 SOP 等 施設の正式文書の記載 実施医療機関の長からの確認 実務担当者からの確認 ( 版 :2013 年 9 月 1 日 ver2.0) 2 3 電磁的記録として扱う治験関連文書 電磁的記録の交付

More information

1. 調達件名 Microsoft 社製 Office 2016 の調達 2. 概要 2.1. 目的独立行政法人日本芸術文化振興会 ( 以下 振興会 という ) では Microsoft 社製 Word Excel PowerPoint 等を日常的に使用し 業務を遂行している 現在振興会が保有してい

1. 調達件名 Microsoft 社製 Office 2016 の調達 2. 概要 2.1. 目的独立行政法人日本芸術文化振興会 ( 以下 振興会 という ) では Microsoft 社製 Word Excel PowerPoint 等を日常的に使用し 業務を遂行している 現在振興会が保有してい Microsoft 社製 Office 2016 の調達 仕様書 独立行政法人日本芸術文化振興会 1. 調達件名 Microsoft 社製 Office 2016 の調達 2. 概要 2.1. 目的独立行政法人日本芸術文化振興会 ( 以下 振興会 という ) では Microsoft 社製 Word Excel PowerPoint 等を日常的に使用し 業務を遂行している 現在振興会が保有しているバージョンのサポート期限が次期クライアント機器賃貸借契約期間中

More information

ウ ) 既存の Facebook と連動させるなど SNS を積極的に活用した情報発信及び交流ができる手法や運用について提案すること エ )PC 及びタブレット端末 スマートフォンなど マルチデバイスでの利用を考慮すること ただし デバイスごとに別のサイトを制作するのではなく 同ドメイン 同ページを

ウ ) 既存の Facebook と連動させるなど SNS を積極的に活用した情報発信及び交流ができる手法や運用について提案すること エ )PC 及びタブレット端末 スマートフォンなど マルチデバイスでの利用を考慮すること ただし デバイスごとに別のサイトを制作するのではなく 同ドメイン 同ページを こうべまちづくり講座情報広報サイト構築業務委託仕様書 1. 業務名 こうべまちづくり講座情報広報サイト構築業務 2. 業務目的神戸市が数多く実施しているまちづくりに関する講座やイベントを体系化し いつ どこで どんな 講座やイベントが展開されているのかを一目で分かりやすく伝えるとともに 若年層を中心とする市民の興味を惹き 新規参加者を増やすための WEB サイトを構築する 3. 業務概要 1)WEB

More information

3 乙は 業務従事者が本誓約に基づき課される守秘義務に違反した場合は 乙が本誓約に違反した ものとして その責任を負うものとする ( 乙による具体的措置の実施 ) 第 4 条乙は 業務従事者に対して入手した秘密情報を本件に必要な限度で開示 提供するものとする 2 乙は 甲の求めに応じて 業務従事者の

3 乙は 業務従事者が本誓約に基づき課される守秘義務に違反した場合は 乙が本誓約に違反した ものとして その責任を負うものとする ( 乙による具体的措置の実施 ) 第 4 条乙は 業務従事者に対して入手した秘密情報を本件に必要な限度で開示 提供するものとする 2 乙は 甲の求めに応じて 業務従事者の 様式 2 秘密保持誓約書 ( 以下 乙 という ) は 東京都国民健康保険団体連合会 ( 以下 甲 という ) が実施する 特定健診等データ管理システム及び国保データベース (KDB) システムの機器更改に伴う導入支援業務並びに特定健診 保健指導支援システム ( 外付システム ) の開発 ( 再構築 ) 導入支援業務 ( 以下 本件 という ) を行う業者の選定 ( 公募型プロポーザル ) において

More information

障害管理テンプレート仕様書

障害管理テンプレート仕様書 目次 1. テンプレート利用の前提... 2 1.1 対象... 2 1.2 役割... 2 1.3 受付区分内容と運用への影響... 2 1.4 プロセス... 2 1.5 ステータス... 3 2. テンプレートの項目... 5 2.1 入力項目... 5 2.2 入力方法および属性... 6 2.3 他の属性... 7 3. トラッキングユニットの設定... 8 3.1 メール送信一覧...

More information

metis ami サービス仕様書

metis ami サービス仕様書 metis ami サービス仕様書 Rev 1.1 初版制定日 :2018 年 11 月 28 日 最終改定日 :2019 年 1 月 10 日 日本ビジネスシステムズ株式会社 改定履歴 日付改定項目改定内容及び改定理由 2018 年 11 月 28 日 - 初版制定 2019 年 1 月 10 日 2.3 項を新規追加利用ユーザ数のカウント方法を明記 - 2 - 目次 1 はじめに...- 4 -

More information

3 システムの形式 データベース本体 Microsoft Access 2000 (.mdb 形式 ) クライアントプログラム Microsoft Access 2000 (.mdb 形式 ) ( 業務内容 ) 第 4 業務内容及び業務の条件は次のとおりとする (1) 業務内容 1 データベース本体

3 システムの形式 データベース本体 Microsoft Access 2000 (.mdb 形式 ) クライアントプログラム Microsoft Access 2000 (.mdb 形式 ) ( 業務内容 ) 第 4 業務内容及び業務の条件は次のとおりとする (1) 業務内容 1 データベース本体 排水設備工事責任技術者管理システム開発業務委託仕様書 ( 摘要 ) 第 1 この仕様書は 排水設備工事責任技術者管理システム開発業務委託に関し 必要な事項を定めるものとする ( 業務の目的 ) 第 2 公益財団法人岩手県下水道公社 ( 以下 発注者 という ) が保有する排水設備工事責任技術者管理システムについて データベース本体の堅牢性の確保及びセキュリティ強化のため SQLサーバへのデータ移行を行い

More information

Taro-件名:.jtd

Taro-件名:.jtd 件名 : 2010 年世界農林業センサス結果の統計地理情報システム用データ変換業務 別添の仕様書は 当該業務における仕様内容の主要な部分を抜粋したものであり 入札にあたっては 必ず別途配布している入札説明書をご確認のうえ 必要な手続きを行っていただくようお願いします 2010 年世界農林業センサス結果の統計地理情報システム用データ変換業務仕様書 1 業務の目的本業務は 2010 年世界農林業センサス結果のうち

More information

Microsoft PowerPoint - 03 【別紙1】実施計画案概要v5 - コピー.pptx

Microsoft PowerPoint - 03 【別紙1】実施計画案概要v5 - コピー.pptx 別紙 1 国立研究開発法人情報通信研究機構法 ( 平成 11 年法律第 162 号 ) 附則第 8 条第 2 項に規定する業務の実施に関する計画の認可申請の概要 平成 31 年 1 月総務省サイバーセキュリティ統括官室 国立研究開発法人情報通信研究機構法の一部改正について 1 IoT 機器などを悪用したサイバー攻撃の深刻化を踏まえ 国立研究開発法人情報通信研究機構 (NICT) の業務に パスワード設定等に不備のある

More information

中小企業向け サイバーセキュリティ対策の極意

中小企業向け サイバーセキュリティ対策の極意 INDEX INDEX Mission Mission 1 Mission Mission 2 Mission Mission 3 Mission Mission 4 Mission Mission 5 info info Mission2 すぐやろう対サイバー攻撃アクション 45 INDEX Mission 1 2-1 今やろう! 5+2 の備えと社内使用パソコンへの対策サイバー攻撃に対して 何ができるか

More information

( 業務計画の策定 ) 第 3 条受注者は 本業務を実施するに当たり 管理技術者が行う担当技術者に対する指揮命令等を明示した業務計画書を作成するものとする 2 受注者は 前項により作成した業務計画書を発注者に提出するものとする ( 施行上の義務及び心得 ) 第 4 条受注者は 本業務の実施に当たって

( 業務計画の策定 ) 第 3 条受注者は 本業務を実施するに当たり 管理技術者が行う担当技術者に対する指揮命令等を明示した業務計画書を作成するものとする 2 受注者は 前項により作成した業務計画書を発注者に提出するものとする ( 施行上の義務及び心得 ) 第 4 条受注者は 本業務の実施に当たって 用地補償技術支援業務委託特記仕様書 ( 適用範囲 ) 第 1 条この仕様書は 那覇市市民文化部文化振興課所管事業に必要な土地等の取得等及びこれに伴う損失の補償に関する業務 ( 以下 用地補償業務 という ) の一部を委託に付する場合の仕様を示すものである 本業務の履行にあたっては 沖縄県土木建築部制定 用地補償技術支援業務委託要領 ( 平成 24 年 4 月 1 日改正 ) 用地補償技術支援業務共通仕様書

More information

agenewsプライバシーポリシー_0628_テキスト形式

agenewsプライバシーポリシー_0628_テキスト形式 合同会社 OpenReach( 以下 当社 といいます ) は 取扱う個人情報の保護 について 社会的責任を十分に認識して 個人の権利利益を保護し 個人情報 に関する法規制等を遵守致します 方針 1. 個人情報の利用の目的をできる限り特定し 当該目的の達成に必要な範囲を超えた個人情報の取扱いは行いません また そのための適切な措置を講じます 2. 個人情報の取扱いに関する法令 国が定める指針およびその他の規範を遵守します

More information

6-3.OS セキュリティに関する知識 OS のセキュリティ機能として必要な機能と オープンソース OS とし Ⅰ. 概要てもっとも利用が期待される Linux のセキュリティ管理に関して 電子メール Web CGI DNS などの具体的な管理手法について学ぶ Ⅱ. 対象専門分野職種共通 Ⅲ. 受講

6-3.OS セキュリティに関する知識 OS のセキュリティ機能として必要な機能と オープンソース OS とし Ⅰ. 概要てもっとも利用が期待される Linux のセキュリティ管理に関して 電子メール Web CGI DNS などの具体的な管理手法について学ぶ Ⅱ. 対象専門分野職種共通 Ⅲ. 受講 6-3- 応 OS セキュリティに関する知識 1 6-3.OS セキュリティに関する知識 OS のセキュリティ機能として必要な機能と オープンソース OS とし Ⅰ. 概要てもっとも利用が期待される Linux のセキュリティ管理に関して 電子メール Web CGI DNS などの具体的な管理手法について学ぶ Ⅱ. 対象専門分野職種共通 Ⅲ. 受講対象者 基礎的なコンピュータ科学 セキュリティ工学基礎

More information

5 システム構築要件本業務に必要な機能要件については 別紙 稲沢市子育て支援アプリ及び子育てウェブサイト要求機能一覧表 を参照のこと (1) サーバについては CMS WWW サーバ等を庁外のデータセンターに設置し 受託者において管理 運用 保守を行うASP 方式とする (2) インターネット網から

5 システム構築要件本業務に必要な機能要件については 別紙 稲沢市子育て支援アプリ及び子育てウェブサイト要求機能一覧表 を参照のこと (1) サーバについては CMS WWW サーバ等を庁外のデータセンターに設置し 受託者において管理 運用 保守を行うASP 方式とする (2) インターネット網から 稲沢市子育て支援アプリ及び子育てウェブサイト 構築業務委託仕様書 1 業務名 稲沢市子育て支援アプリ及び子育てウェブサイト構築業務 2 業務の目的稲沢市では 本市が取り組んでいる子育て支援施策について より多くの市民に身近に感じていただけるよう 情報発信について積極的に取り組んでいきたいと考えています そこで 子育てに関するお知らせやイベントなどを簡単に検索でき 最新情報をすばやく手に入れることができるなど

More information

Microsoft Word - XOOPS インストールマニュアルv12.doc

Microsoft Word - XOOPS インストールマニュアルv12.doc XOOPS インストールマニュアル ( 第 1 版 ) 目次 1 はじめに 1 2 XOOPS のダウンロード 2 3 パッケージの解凍 4 4 FFFTP によるファイルアップロード手順 5 5 ファイルアップロード後の作業 11 6 XOOPS のインストール 15 7 インストール後の作業 22 8 XOOPS ログイン後の作業 24 愛媛県総合教育センター情報教育研究室 Ver.1.0.2

More information

1 名称 三田市議会ペーパーレス会議システム導入 運用業務 2 目的電子データによる議会関連資料やその他関係資料の共有 情報の伝達 共有及びペーパーレス会議を実現するためのツールを導入することにより 議会運営の活性化及び議会 議員活動の効率化を図るとともに用紙類や印刷費 作業時間等に関わる経費等の削

1 名称 三田市議会ペーパーレス会議システム導入 運用業務 2 目的電子データによる議会関連資料やその他関係資料の共有 情報の伝達 共有及びペーパーレス会議を実現するためのツールを導入することにより 議会運営の活性化及び議会 議員活動の効率化を図るとともに用紙類や印刷費 作業時間等に関わる経費等の削 三田市議会ペーパーレス会議システム導入 運用業務仕様書 1 1 名称 三田市議会ペーパーレス会議システム導入 運用業務 2 目的電子データによる議会関連資料やその他関係資料の共有 情報の伝達 共有及びペーパーレス会議を実現するためのツールを導入することにより 議会運営の活性化及び議会 議員活動の効率化を図るとともに用紙類や印刷費 作業時間等に関わる経費等の削減を図る 三田市議会ペーパーレス会議システム

More information

<4D F736F F D FC8E448FEE95F1837C815B835E838B C8F92E88B608F912E646F63>

<4D F736F F D FC8E448FEE95F1837C815B835E838B C8F92E88B608F912E646F63> 公共調達検索ポータルサイト要件定義書 ( 抄 ) 平成 19 年 4 月 国土交通省 目次 1 はじめに...1 2 ポータルサイトの目的...2 2-1 入札参加希望者の検索効率向上...2 2-2 公共調達手続の透明化...2 2-3 競争性の向上...2 3 システム化の範囲...2 3-1 入札情報の作成...2 3-2 掲載情報の承認...2 3-3 入札情報の掲載...2 4 システム要件...3

More information

変更要求管理テンプレート仕様書

変更要求管理テンプレート仕様書 目次 1. テンプレート利用の前提... 2 1.1 対象... 2 1.2 役割... 2 1.3 プロセス... 2 1.4 ステータス... 3 2. テンプレートの項目... 4 2.1 入力項目... 4 2.2 入力方法および属性... 5 2.3 他の属性... 5 3. トラッキングユニットの設定... 7 3.1 メール送信一覧... 7 3.1.1 起票... 7 3.1.2 検討中...

More information

Microsoft IISのWebDAV認証回避の脆弱性に関する検証レポート

Microsoft IISのWebDAV認証回避の脆弱性に関する検証レポート Microsoft IIS の WebDAV 認証回避の脆弱性に関する検証レポート 2009/5/18 2009/5/22( 更新 ) 2009/6/10( 更新 ) 診断ビジネス部辻伸弘松田和之 概要 Microsoft の Internet Information Server 以下 IIS) において WebDAV の Unicode 処理に脆弱性が発見されました 本脆弱性により Microsoft

More information

KARTE セキュリティホワイトペーパー KARTE セキュリティホワイトペーパー 2.1 版 株式会社プレイド 1

KARTE セキュリティホワイトペーパー KARTE セキュリティホワイトペーパー 2.1 版 株式会社プレイド 1 2.1 版 株式会社プレイド 1 1 利 者との責任分界点 プレイドの責任 プレイドは 以下のセキュリティ対策を実施します KARTE のセキュリティ対策 KARTE に保管されたお客様データの保護 KARTE の提供に利 するインスタンスにおける ミドルウェア OS のセキュリティ対策 お客様の責任 お客様は 以下のセキュリティ対策を実施する必要があります 各利 者に付与されたパスワードの適切な管理

More information

保健福祉局地域福祉課

保健福祉局地域福祉課 第 2 次きょういのちほっとプラン ( 京都市自殺総合対策推進計画 ) 策定業務委託仕様書 ( 提案用 ) 京都市保健福祉局障害保健福祉推進室 第 2 次きょういのちほっとプラン ( 京都市自殺総合対策推進計画 ) 策定業務委託仕様書 ( 提案用 ) 1 事業の趣旨平成 22 年 3 月に策定した きょういのちほっとプラン ( 京都市自殺総合対策推進計画 ) ( 平成 25 年度中間評価及び見直し済

More information

2 瑞浪超深地層研究所坑道埋め戻し工事等への 民活導入アドバイザリー業務 ( 平成 31 年度 ) 仕様書 平成 31 年 3 月 国立研究開発法人日本原子力研究開発機構核燃料 バックエンド研究開発部門東濃地科学センター研究計画調整グループ 1. 件名 瑞浪超深地層研究所坑道埋め戻し工事等への民活導入アドバイザリー業務 ( 平成 31 年度 ) 2. 目的及び概要日本原子力研究開発機構 ( 以下 原子力機構

More information

記 1. 適用対象本通知は 製造販売業者等が GPSP 省令第 2 条第 3 項に規定する DB 事業者が提供する同条第 2 項に規定する医療情報データベースを用いて同条第 1 項第 2 号に規定する製造販売後データベース調査を実施し 医薬品の再審査等の申請資料を作成する場合に適用する GPSP 省

記 1. 適用対象本通知は 製造販売業者等が GPSP 省令第 2 条第 3 項に規定する DB 事業者が提供する同条第 2 項に規定する医療情報データベースを用いて同条第 1 項第 2 号に規定する製造販売後データベース調査を実施し 医薬品の再審査等の申請資料を作成する場合に適用する GPSP 省 記 1. 適用対象本通知は 製造販売業者等が GPSP 省令第 2 条第 3 項に規定する DB 事業者が提供する同条第 2 項に規定する医療情報データベースを用いて同条第 1 項第 2 号に規定する製造販売後データベース調査を実施し 医薬品の再審査等の申請資料を作成する場合に適用する GPSP 省令第 2 条第 2 項において 医療情報データベース とは 一定の期間において収集される診療録その他の診療に関する記録

More information

(2) 情報資産の重要度に応じた適正な保護と有効活用を行うこと (3) 顧客情報資産に関して 当法人の情報資産と同等の適正な管理を行うこと (4) 個人情報保護に関する関係法令 各省庁のガイドライン及び当法人の関連規程を遵守すると共に これらに違反した場合には厳正に対処すること ( 個人情報保護 )

(2) 情報資産の重要度に応じた適正な保護と有効活用を行うこと (3) 顧客情報資産に関して 当法人の情報資産と同等の適正な管理を行うこと (4) 個人情報保護に関する関係法令 各省庁のガイドライン及び当法人の関連規程を遵守すると共に これらに違反した場合には厳正に対処すること ( 個人情報保護 ) 情報セキュリティ基本規程 特定非営利活動法人せたがや子育てネット 第 1 章総則 ( 目的 ) 第 1 条この規程は 当法人の情報セキュリティ管理に関する基本的な事項を定めたものです ( 定義 ) 第 2 条この規程に用いる用語の定義は 次のとおりです (1) 情報資産 とは 情報処理により収集 加工 蓄積される情報 データ類 情報処理に必要な情報システム資源 ( ハードウェア ソフトウェア等 )

More information

組織内CSIRT構築の実作業

組織内CSIRT構築の実作業 組織内 CSIRT 構築の実作業 一般社団法人 JPCERT コーディネーションセンター 概要 1. キックオフ スケジューリング 2. ゴールの設定とタスクの細分化 3. CSIRT 関連知識 ノウハウ等の勉強会 4. 組織内の現状把握 5. 組織内 CSIRT の設計 6. 組織内 CSIRT 設置に必要な準備 7. 組織内 CSIRT の設置 8. 組織内 CSIRT 運用の訓練 ( 参考 )

More information

平成 29 年 4 月 12 日サイバーセキュリティタスクフォース IoT セキュリティ対策に関する提言 あらゆるものがインターネット等のネットワークに接続される IoT/AI 時代が到来し それらに対するサイバーセキュリティの確保は 安心安全な国民生活や 社会経済活動確保の観点から極めて重要な課題

平成 29 年 4 月 12 日サイバーセキュリティタスクフォース IoT セキュリティ対策に関する提言 あらゆるものがインターネット等のネットワークに接続される IoT/AI 時代が到来し それらに対するサイバーセキュリティの確保は 安心安全な国民生活や 社会経済活動確保の観点から極めて重要な課題 平成 29 年 4 月 12 日サイバーセキュリティタスクフォース IoT セキュリティ対策に関する提言 あらゆるものがインターネット等のネットワークに接続される IoT/AI 時代が到来し それらに対するサイバーセキュリティの確保は 安心安全な国民生活や 社会経済活動確保の観点から極めて重要な課題となっている 特に IoT 機器については その性質から サイバー攻撃の対象になりやすく 我が国において

More information

— intra-martで運用する場合のセキュリティの考え方    

— intra-martで運用する場合のセキュリティの考え方     1 Top 目次 2 はじめに 本書の目的 本書では弊社製品で構築したシステムに関するセキュリティ対策について説明します 一般的にセキュリティ ( 脆弱性 ) 対策は次に分類されます 各製品部分に潜むセキュリティ対策 各製品を以下のように分類します ミドルウェア製品ミドルウェア製品のセキュリティ ( 脆弱性 ) 対策リリースノート システム要件 内に記載のミドルウェア例 )JDK8の脆弱性 WindowsServer2012R2の脆弱性

More information

ISMS情報セキュリティマネジメントシステム文書化の秘訣

ISMS情報セキュリティマネジメントシステム文書化の秘訣 目 次 ISO27001 版発刊にあたって 3 まえがき 6 第 1 章企業を取り囲む脅威と情報セキュリティの必要性 11 第 2 章情報セキュリティマネジメントシステム要求事項及び対応文書一覧表 31 第 3 章情報セキュリティマネジメントシステムの基礎知識 43 第 4 章情報セキュリティマネジメントシステムの構築 51 1 認証取得までの流れ 51 2 推進体制の構築 52 3 適用範囲の決定

More information

Webエムアイカード会員規約

Webエムアイカード会員規約 Web エムアイカード会員規約 第 1 条 ( 目的 ) Web エムアイカード会員規約 ( 以下 本規約 といいます ) は 株式会社エムアイカード ( 以下 当社 といいます ) がインターネット上に提供する Web エムアイカード会員サービス ( 以下 本サービス といいます ) を 第 2 条に定める Web エムアイカード会員 ( 以下 Web 会員 といいます ) が利用するための条件を定めたものです

More information

う ) において定めた民間事業者が確保すべきサービスの質の達成状況に対する当機構 の評価は 以下のとおり 評価事項 測定指標 評価 業務の内容 対象公共サービスの内容に示す運用業務を適切に実施すること 月次報告による業務内容を確認したところ 運用業務は適切に実施されており サービスの質は確保されてい

う ) において定めた民間事業者が確保すべきサービスの質の達成状況に対する当機構 の評価は 以下のとおり 評価事項 測定指標 評価 業務の内容 対象公共サービスの内容に示す運用業務を適切に実施すること 月次報告による業務内容を確認したところ 運用業務は適切に実施されており サービスの質は確保されてい 平成 29 年 6 月 8 日 国立研究開発法人情報通信研究機構 民間競争入札実施事業 情報通信研究機構の情報システム運用業務の実施状況について 1 事業の概要国立研究開発法人情報通信研究機構 ( 以下 機構 という ) の情報システム運用業務については 競争の導入による公共サービスの改革に関する法律 ( 平成 18 年法律第 51 号 ) に基づき 以下の内容により平成 28 年 4 月から競争入札により実施しており

More information

借上くんマイナンバー制度対応

借上くんマイナンバー制度対応 借上くんユーザ各位 借上くんマイナンバー制度対応 株式会社宇部情報システム 2015/05/11 はじめに 2016 年 1 月からマイナンバー制度の運用が開始されます マイナンバー ( 社会保障 税番号 ) 制度は 社会保障 税 災害対策の分野で効率的に情報を管理し 複数の機関が保有する個人の情報が同一人の情報であることを確認するために活用されるもので 行政を効率化し 国民の利便性を高め 公平 公正な社会を実現する社会基盤となります

More information

本手順書で使用する用語の定義 用語電子的記録書面電子的記録利用システム実務担当者原データ治験関連文書サイボウズサイボウズメッセージ 定義人の知覚では認識できない, 電子式等の方法で記録され, コンピュータで処理される記録紙媒体による資料治験依頼者, 実施医療機関の長, 治験責任医師並びに治験審査委員

本手順書で使用する用語の定義 用語電子的記録書面電子的記録利用システム実務担当者原データ治験関連文書サイボウズサイボウズメッセージ 定義人の知覚では認識できない, 電子式等の方法で記録され, コンピュータで処理される記録紙媒体による資料治験依頼者, 実施医療機関の長, 治験責任医師並びに治験審査委員 ( 第 1 版 :2015 年 7 月 1 日 ) 本手順書で使用する用語の定義 用語電子的記録書面電子的記録利用システム実務担当者原データ治験関連文書サイボウズサイボウズメッセージ 定義人の知覚では認識できない, 電子式等の方法で記録され, コンピュータで処理される記録紙媒体による資料治験依頼者, 実施医療機関の長, 治験責任医師並びに治験審査委員会の間での電子的記録の作成, 交付, 受領及び保存に用いるシステム規定や文書等で責任者の行うべき業務の権限を与えられ,

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション KeepEye のご紹介 S&J 株式会社 KeepEye のサービスコンセプト 背景 高度化するサイバー攻撃を従来の Firewall やウイルス対策ソフトで防御することは困難になっています 一方で 高度なサイバー攻撃を防御するセキュリティ専門家が運用する前提のツールが複数のベンダーから提供されるようになっていますが 各企業でそのツールを運用するセキュリティ専門家を雇用するのが難しく 実際運用ができずに

More information

ウェブデザイン技能検定 1 級実技 平成 28 年度 第 4 回 ウェブデザイン技能検定 1 級 実技試験概要 試験にあたっての注意事項 試験者は本試験の留意事項 注意事項に留意して作業を行うこと ペーパー実技試験は 課題 1 から 5 までの 5 課題を 60 分間で行うこと 作業実技試験は 課題

ウェブデザイン技能検定 1 級実技 平成 28 年度 第 4 回 ウェブデザイン技能検定 1 級 実技試験概要 試験にあたっての注意事項 試験者は本試験の留意事項 注意事項に留意して作業を行うこと ペーパー実技試験は 課題 1 から 5 までの 5 課題を 60 分間で行うこと 作業実技試験は 課題 平成 28 年度 第 4 回 ウェブデザイン技能検定 1 級 実技試験概要 試験にあたっての注意事項 試験者は本試験の留意事項 注意事項に留意して作業を行うこと ペーパー実技試験は 課題 1 から 5 までの 5 課題を 60 分間で行うこと 作業実技試験は 課題 1 から 4 までの 4 課題を 180 分間で行うこと 試験問題の詳細は 試験当日配布する 1 1. 試験実施にむけての留意事項 試験は

More information

SQLインジェクション・ワームに関する現状と推奨する対策案

SQLインジェクション・ワームに関する現状と推奨する対策案 SQL インジェクション ワームに関する現状と推奨する対策案 - 新たな脆弱性と攻撃の巧妙化についての報告 - 2008/5/29 診断ビジネス部辻伸弘松田和之 前回 5 月 21 日付けのレポートで報告した SQL インジェクション ワームに関する現状と推奨する対策案 に加え 新たに利用される脆弱性が確認されましたので ご報告いたします 状況 誘導先サイトが攻撃に利用する脆弱性に 新たに Adobe

More information

仙台市交流人口ビジネス活性化戦略 推進に係る 体験プログラム発信 Web システム構築 運用保守業務委託仕様書 1 業務の目的及び概要交流人口の拡大と地域経済の活性化に向けて 本市の観光資源を活用した様々な体験プログラム等をデータベースとして登録し 検索から申込までを一体的に行うことができる 旅行者

仙台市交流人口ビジネス活性化戦略 推進に係る 体験プログラム発信 Web システム構築 運用保守業務委託仕様書 1 業務の目的及び概要交流人口の拡大と地域経済の活性化に向けて 本市の観光資源を活用した様々な体験プログラム等をデータベースとして登録し 検索から申込までを一体的に行うことができる 旅行者 仙台市交流人口ビジネス活性化戦略 推進に係る 体験プログラム発信 Web システム構築 運用保守業務委託仕様書 1 業務の目的及び概要交流人口の拡大と地域経済の活性化に向けて 本市の観光資源を活用した様々な体験プログラム等をデータベースとして登録し 検索から申込までを一体的に行うことができる 旅行者や旅行会社向けのプラットフォームとなる Web システムの構築及び運用保守を行うもの 2 委託期間 契約日

More information

Microsoft Word - 農業者年金記録管理システム(2018年8月改訂版)

Microsoft Word - 農業者年金記録管理システム(2018年8月改訂版) 農業者年金記録管理システムの利用について 農業者年金基金平成 3 0 年 8 月 目次 1 農業者年金記録管理システム... 2 2 システム利用環境... 2 3 農業者年金記録管理システムの利用時間... 3 4 農業者年金記録管理システムの利用にかかる手続き... 3 5 アドビリーダー... 4 6 セキュリティ... 4 7 閲覧範囲の制限について... 5 8 農業者年金記録管理システム利用にあたっての留意事項...

More information

(3) 利用 保管方法 要介護認定情報等の申出にて発生する厚生労働省 大学内での倫理審査の文書 研究方法のマニュアル等は 研究室で適切に管理する 厚生労働省より提供を受けた要介護認定情報等の保存媒体の保管場所は 研究室の戸棚に保管し 施錠する 要介護認定情報等の利用場所は 研究室のみとする サーバ室

(3) 利用 保管方法 要介護認定情報等の申出にて発生する厚生労働省 大学内での倫理審査の文書 研究方法のマニュアル等は 研究室で適切に管理する 厚生労働省より提供を受けた要介護認定情報等の保存媒体の保管場所は 研究室の戸棚に保管し 施錠する 要介護認定情報等の利用場所は 研究室のみとする サーバ室 別添 2-3 平成 30 年 8 月 8 日要介護認定情報 介護レセプト等情報の提供に関する事前説明会 参考資料 5 要介護認定情報等の利用に当たっての運用管理規程 ( 参考例 ) 平成 年 月 日 大学 部 研究室 1. 基本方針と管理目的本運用管理規程は 大学における学術研究の発展を推進するとともに研究成果の社会還元に寄与するため 大学 部 研究室の運用において 情報資産のセキュリティ対策に必要な事項を定める

More information

文書管理番号

文書管理番号 プライバシーマーク付与適格性審査実施規程 1. 一般 1.1 適用範囲この規程は プライバシーマーク付与の適格性に関する審査 ( 以下 付与適格性審査 という ) を行うプライバシーマーク指定審査機関 ( 以下 審査機関 という ) が その審査業務を遂行する際に遵守すべき事項を定める 1.2 用語この基準で用いる用語は 特段の定めがない限り プライバシーマーク制度基本綱領 プライバシーマーク指定審査機関指定基準

More information

14個人情報の取扱いに関する規程

14個人情報の取扱いに関する規程 個人情報の取扱いに関する規程 第 1 条 ( 目的 ) 第 1 章総則 この規程は 東レ福祉会 ( 以下 本会 という ) における福祉事業に係わる個人情報の適法かつ適正な取扱いの確保に関する基本的事項を定めることにより 個人の権利 利益を保護することを目的とする 第 2 条 ( 定義 ) この規程における各用語の定義は 個人情報の保護に関する法律 ( 以下 個人情報保護法 という ) および個人情報保護委員会の個人情報保護に関するガイドラインによるものとする

More information

目次 1. 一般 目的 適用範囲 参照文書 用語及び定義 内部監査 一般 内部監査における観点 内部監査の機会 監査室

目次 1. 一般 目的 適用範囲 参照文書 用語及び定義 内部監査 一般 内部監査における観点 内部監査の機会 監査室 連携プログラム技術評価機関内部監査及びマネジメントレビュー手順 平成 25 年 10 月 7 日 独立行政法人情報処理推進機構 RP-02-E 目次 1. 一般... 1 1.1. 目的... 1 1.2. 適用範囲... 1 2. 参照文書... 1 3. 用語及び定義... 1 4. 内部監査... 1 4.1. 一般... 1 4.2. 内部監査における観点... 1 4.3. 内部監査の機会...

More information

保総発第○○○号

保総発第○○○号 別添 2 レセプトのオンライン請求システムに係る安全対策の規程例 ( 保険医療機関及び保険薬局用 ) 医院 ( 又は病院 薬局 ) 1 目的この規程 ( 以下 本規程 という ) は 医院 ( 以下 当医院 という ) において オンライン請求システムで使用される機器 ソフトウェア及び運用に必要な仕組み全般について その取り扱い並びに管理に関する事項を定め 患者の氏名や傷病名等の慎重な取り扱いを要する個人情報を適切に保護し

More information

に不要となった時点で速やかに抹消する (9) 提供した情報資産の返還 廃棄受託者は 中野区から提供された情報資産について本契約終了後 速やかに中野区に返却するか 消去又は廃棄してその旨を書面で報告する また 提供データの内容及び交換履歴に関して記録しておく (10) 記録媒体の制限受託者は 中野区か

に不要となった時点で速やかに抹消する (9) 提供した情報資産の返還 廃棄受託者は 中野区から提供された情報資産について本契約終了後 速やかに中野区に返却するか 消去又は廃棄してその旨を書面で報告する また 提供データの内容及び交換履歴に関して記録しておく (10) 記録媒体の制限受託者は 中野区か 外部委託情報安全対策遵守事項 仕様書別紙 6 受託者は 本遵守事項及び別途 中野区から指示された情報セキュリティ対策を遵守しなければなら ない (1) 情報セキュリティを確保するための体制の整備ア受託者は 情報セキュリティ基本方針を中野区に明示する イ受託者は 中野区に対して本契約の履行に関しての責任者 監督者及び作業従事者の名簿を届け出る また中野区は 作業従事者に身分証明書の提示を求めることができる

More information

2011 年第 3 四半期脆弱性対策情報データベース JVN ipedia の登録状況 ( 詳細 ) 1. 脆弱性対策情報の登録状況 1.1 今四半期に登録した脆弱性の種類別件数 す 別紙 2 共通脆弱性タイプ一覧 CWE ( *12) は 脆弱性の種類を識別するための共通の脆弱性タイプの一覧で C

2011 年第 3 四半期脆弱性対策情報データベース JVN ipedia の登録状況 ( 詳細 ) 1. 脆弱性対策情報の登録状況 1.1 今四半期に登録した脆弱性の種類別件数 す 別紙 2 共通脆弱性タイプ一覧 CWE ( *12) は 脆弱性の種類を識別するための共通の脆弱性タイプの一覧で C 211 年第 3 四半期脆弱性対策情報データベース JVN ipedia の登録状況 ( 詳細 ) 1. 脆弱性対策情報の登録状況 1.1 今四半期に登録した脆弱性の種類別 す 別紙 2 共通脆弱性タイプ一覧 CWE ( *12) は 脆弱性の種類を識別するための共通の脆弱性タイプの一覧で CWE を用いると ソフトウェアの多種多様にわたる脆弱性に関して 脆弱性の種類 ( 脆弱性タイ プ ) の識別や分析が可能になります

More information

<4D F736F F D E64976C8F91817A94ED82CD5F82AD8AD698418FEE95F18AC7979D CC AEE94D58AC28BAB8DC5934B89BB82C994BA82A B83715F83588AEE94D588DA8D732D >

<4D F736F F D E64976C8F91817A94ED82CD5F82AD8AD698418FEE95F18AC7979D CC AEE94D58AC28BAB8DC5934B89BB82C994BA82A B83715F83588AEE94D588DA8D732D > 仕様書 1. 件名被ばく関連情報管理システムのインフラ基盤環境最適化に伴うサービス基盤移行 2. 数量 一式 3. 目的国立研究開発法人量子科学技術研究開発機構放射線医学総合研究所 ( 以下 放医研 という ) では 昨年度までに被ばく関連情報管理システムを構築し運用を開始している 本仕様書は 被ばく関連情報管理システムを構成するソフトウエア等のサービス機能やデータベースにおいて 現状の使用状況から最適なシステム構成への見直しを行う要件を定めるものである

More information

アメリカ事務所におけるコンピュータ保守業務委託契約書

アメリカ事務所におけるコンピュータ保守業務委託契約書 業務内容 Ⅰ 背景 経緯国際協力機構 ( 以下 JICA という) は通信事情や IT インフラ IT 環境が整っていない途上国の事務所でも各種システムが使用できるよう JICA 専用の情報通信網 ( 以下 JICA 通信網 という ) を整備している JICA アメリカ合衆国事務所 ( 以下 JICA 事務所 ) という ) の情報システムはこの専用回線で接続されており その他 ローカル回線も併用している

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 情報種別 : 公開会社名 : NTT データイントラマート情報所有者 : 開発本部 intra-mart で運用する場合の セキュリティの考え方 株式会社 NTT データイントラマート Webアプリケーションのセキュリティ対策 一般的にセキュリティ 脆弱性 対策は次に分類されます ①各製品部分に潜むセキュリティ対策 製品の中でも 次のように分類したとします A サーバOS Java データベース製品

More information

<4D F736F F D F815B B E96914F92B28DB8955B>

<4D F736F F D F815B B E96914F92B28DB8955B> 1. 一般事項 記入者 : 記入日 : 1.1 御社担当者情報 会社名住所担当者部署電話番号 FAX 番号 1.2 システム情報 システム名システムバージョン対応 OS 動作環境システム概要 1 1.3 監査者情報 監査者 部署 電話番号 1.4 規制当局のレビュ 1) これまでに規制当局による査察を受けたことがありますか? Yes No Yes の場合 査察を受けた年月日と結果を記載してください

More information

特定個人情報の取扱いの対応について

特定個人情報の取扱いの対応について 平成 27 年 5 月 19 日平成 28 年 2 月 12 日一部改正平成 30 年 9 月 12 日改正 一般財団法人日本情報経済社会推進協会 (JIPDEC) プライバシーマーク推進センター 特定個人情報の取扱いの対応について 行政手続における特定の個人を識別するための番号の利用等に関する法律 ( 以下 番号法 という )( 平成 25 年 5 月 31 日公布 ) に基づく社会保障 税番号制度により

More information

3 システムの概要等 (1) システムの範囲システムの業務フロー 機能一覧及び帳票一覧は別紙 1~3のとおりである (2) システム構成本システムは 本県の庁内全体に配備されている行政情報ネットワークに接続する共通利用パソコン ( クライアント ) 又は本県のファイル共有システム内で動作している な

3 システムの概要等 (1) システムの範囲システムの業務フロー 機能一覧及び帳票一覧は別紙 1~3のとおりである (2) システム構成本システムは 本県の庁内全体に配備されている行政情報ネットワークに接続する共通利用パソコン ( クライアント ) 又は本県のファイル共有システム内で動作している な 新会計管理システム ( 個別システム )Windows10 対応改修業務委託仕様書 1 調達の概要 (1) 調達の背景本県の新会計管理システム ( 個別システム ) は 現在 情報システム課が調達配備している共通利用パソコン (Windows7 Microsoft Office2007) で稼働している 平成 29 年度内に 共通利用パソコンの仕様が Windows10 及び Microsoft Office2013

More information

プライバシーポリシー EU 版 /GDPR 対応 株式会社オールアバウトライフワークス ( 以下 当社 といいます ) は 個人情報保護の重要性を認識し 個人情報保護に関する方針 規定及び運用体制を含む個人情報保護に関するマネジメントシステムを確立 運用し 適切な取扱いと継続的な改善に努めることを目

プライバシーポリシー EU 版 /GDPR 対応 株式会社オールアバウトライフワークス ( 以下 当社 といいます ) は 個人情報保護の重要性を認識し 個人情報保護に関する方針 規定及び運用体制を含む個人情報保護に関するマネジメントシステムを確立 運用し 適切な取扱いと継続的な改善に努めることを目 プライバシーポリシー EU 版 /GDPR 対応 株式会社オールアバウトライフワークス ( 以下 当社 といいます ) は 個人情報保護の重要性を認識し 個人情報保護に関する方針 規定及び運用体制を含む個人情報保護に関するマネジメントシステムを確立 運用し 適切な取扱いと継続的な改善に努めることを目的として オールアバウトライフワークスプライバシーポリシー ( 以下 本ポリシー といいます ) を定めます

More information

保健福祉局地域福祉課

保健福祉局地域福祉課 京都市こころの健康づくりに関する意識調査業務委託 仕様書 京都市保健福祉局障害保健福祉推進室 京都市こころの健康づくりに関する意識調査業務委託仕様書 1 事業の趣旨 きょういのちほっとプラン ( 京都市自殺総合対策推進計画計画期間 : 平成 22 年度 ~28 年度平成 25 年度中間評価及び見直し実施 ) の実施状況を評価し, 次期プランに反映するため, 市民のこころの健康状態や自殺に対する考え方など

More information

目次 1. 目的と適用範囲 定義 原則 使用機器 審査資料交付システム タブレット端末 管理運用体制 電磁的記録管理運用責任者の役割 電磁的記録管理運用担当者の役割

目次 1. 目的と適用範囲 定義 原則 使用機器 審査資料交付システム タブレット端末 管理運用体制 電磁的記録管理運用責任者の役割 電磁的記録管理運用担当者の役割 特定非営利活動法人臨床研究の倫理を考える会 治験審査委員会 倫理審査委員会における電磁的記録の 活用に係る標準業務手順書 版数 : 初版承認日 : 2014 年 4 月 18 日承認者 : 理事長橋爪敬三 この手順書は 2014 年 4 月 21 日から施行する 目次 1. 目的と適用範囲... 1 2. 定義... 1 3. 原則... 1 4. 使用機器... 2 4.1 審査資料交付システム...

More information

( ) 回答の品質にバラツキを生じさせない ( ウ ) 協議は 迅速かつ正確に行う ( エ ) 明確な回答ができないものについては 必ず協議する ( オ ) 協議する場合は 職員の氏名 電話番号 ( メールの場合にはメールアドレス ) 問合せ内容を報告する ( カ ) 委託業務管理に必要な履歴 業績

( ) 回答の品質にバラツキを生じさせない ( ウ ) 協議は 迅速かつ正確に行う ( エ ) 明確な回答ができないものについては 必ず協議する ( オ ) 協議する場合は 職員の氏名 電話番号 ( メールの場合にはメールアドレス ) 問合せ内容を報告する ( カ ) 委託業務管理に必要な履歴 業績 パソコン等ヘルプデスク業務委託仕様書 本仕様書は 宮崎県 ( 以下 甲 という ) が受託者 ( 以下 乙 という ) に委託するパソコン等ヘルプデスクに関する業務 ( 以下 委託業務 という ) における必要な事項を定め 契約の適正な履行の確保を図るためのものである 1 委託業務の実施体制等 (1) 委託業務の実施体制 乙は 甲の指定する場所に委託業務実施要員を常駐させ 委託業務を円滑に実施できる体制を整えること

More information

NEC Security Vision 社会から信頼される情報セキュリティリーディングカンパニーを目指して 人と地 球にやさしい 情 報 社 会 セキュアな情報社会の実現 お客さまへの価値提供 ステークホルダーへの 適切な報告 情報開示 信頼される製品 サービス 情報セキュリティ ソリューションの提供 社会的 責任 セキュリティを考慮した 開発プロセス お客さま お取引先から お預かりした情報資産を守る

More information

2 物理的対策関連サーバ故障時にあってもサービスを継続させるため 主要なサーバおよび接続機器は 別な物理サーバによるアクティブ - コールドスタンバイ構成による冗長構成とする (1) データ多重化ストレージ ( ハードディスク ) 故障時にあってもサービスを継続させるため 主要なサーバにおけるストレ

2 物理的対策関連サーバ故障時にあってもサービスを継続させるため 主要なサーバおよび接続機器は 別な物理サーバによるアクティブ - コールドスタンバイ構成による冗長構成とする (1) データ多重化ストレージ ( ハードディスク ) 故障時にあってもサービスを継続させるため 主要なサーバにおけるストレ 情報セキュリティ関連特記仕様書 本特記仕様書は 福島県が導入する 福島県河川流域総合情報システム機器賃貸借 の特記仕様書に加え 追加で求めるセキュリティ要件を記載するものである なお 受注者は 本書に従わなくてはならない 1 アカウント関係 (1) ID 共有の禁止 情報セキュリティ事案発生時に操作者を特定できるようにするため また 共有しやすいように 関係者なら誰もが思いつく符丁的な安易なパスワードを利用しないため

More information

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 ( 一覧 項番項目何を根拠資料に判断するか ア -1 ( 連絡手段の確保 ) 連絡手段を確保するため メールアドレス 電話番号 SNS アカウント 住所 氏名のいずれかを登録させること 実際のサービス登録画面のスクリーンショット画像の提出 ( サービス内容によって連絡手段の確保 本人確認の重要性が異なるため ) ア登録事項 ア -2 ( 本人確認 ) 本人確認を行うこと ( 公的身分証明証 金融 / 携帯電話の個別番号等

More information

QMR 会社支給・貸与PC利用管理規程180501

QMR 会社支給・貸与PC利用管理規程180501 文書番号 QMR 945 会社支給 貸与 PC 利用管理規程 NO. 管理番号 鈴縫工業株式会社 承認確認作成施行日 版 2018 年月日 2018 年月日 2018 年月日 2018 年 5 月 1 日 00 情報システム運用管理規程改訂履歴 頁 2/5 制定 改訂追番 制定 改訂年月日 制定 改訂内容 制定 00 2018.05.01 制定 以下余白 支給 貸与 PC 利用管理規程 ( 目的 )

More information

【PDF】MyJCB利用者規定(セブン銀行用)

【PDF】MyJCB利用者規定(セブン銀行用) MyJCB 利用者規定 ( セブン銀行用 ) 第 1 条 (MyJCBサービス) 株式会社ジェーシービー ( 以下 JCB といいます ) および株式会社セブン銀行 ( 以下 当社 といいます ) が 両社所定のWEBサイトである MyJCB において提供するサービスを MyJCBサービス ( 以下 本サービス といいます ) といいます 第 2 条 ( 利用申込 登録等 ) 1. お客さまは 本規定を承認のうえ

More information

<4D F736F F D E64976C8F91817A B7B8E73959F8E F41984A8BC696B18A4A91F D F8E968BC68BC696B18E6

<4D F736F F D E64976C8F91817A B7B8E73959F8E F41984A8BC696B18A4A91F D F8E968BC68BC696B18E6 宇都宮市福祉的就労業務開拓 マッチング事業業務仕様書 第 1 章総則 1 業務の名称宇都宮市福祉的就労業務開拓 マッチング事業業務 2 業務の目的本業務は, 障がい福祉サービス事業所が行う利用者の就労訓練について, 企業等から下請け業務を獲得するとともに, 障がい福祉サービス事業所が受注できるよう仲介し, 障がい福祉サービス事業所が利用者の能力に応じた業務を安定的に受注できるようにすることにより,

More information

●●市ホームページリニューアル業務

●●市ホームページリニューアル業務 平成 30 年度 松川町ホームページリニューアル業務 要求仕様書 1. 事業概要事業者は次の項目を十分理解し 以降に記載する業務を遂行すること (1) 事業名平成 30 年度松川町ホームページリニューアル業務 ( 以下 本業務 という ) (2) リニューアル方針下記のリニューアル方針に基づいて本業務を実施すること 1 松川町 ( 以下 当町 という ) の魅力 特色を町内外へ効果的に発信できること

More information

Microsoft Word - Webyuupuri_kiyaku.rtf

Microsoft Word - Webyuupuri_kiyaku.rtf Web ゆうパックプリント利用規約 第 1 条 ( 総則 ) 1 日本郵便株式会社 ( 以下 当社 といいます ) が運営する ゆうびんポータル を通じて提供するWebゆうパックプリント ( 以下 本サービス といいます ) を利用するに当たり 利用者 ( 利用申込手続中の者を含みます 以下同じとします ) は あらかじめ本規約に同意したものとみなし 本規約は当社と利用者との間で適用されるものとします

More information

平成 26 年 3 月 6 日千葉医療センター 地域医療連携ネットワーク運用管理規定 (Ver.8) 千葉医療センター地域医療連携ネットワーク運用管理規定 第 1 章総則 ( 目的 ) 第 1 条この運用管理規定は 千葉医療センター地域医療連携ネットワーク ( 以下 千葉医療ネットワーク ) に参加

平成 26 年 3 月 6 日千葉医療センター 地域医療連携ネットワーク運用管理規定 (Ver.8) 千葉医療センター地域医療連携ネットワーク運用管理規定 第 1 章総則 ( 目的 ) 第 1 条この運用管理規定は 千葉医療センター地域医療連携ネットワーク ( 以下 千葉医療ネットワーク ) に参加 千葉医療センター地域医療連携ネットワーク運用管理規定 第 1 章総則 ( 目的 ) 第 1 条この運用管理規定は 千葉医療センター地域医療連携ネットワーク ( 以下 千葉医療ネットワーク ) に参加する医療機関等 ( 以下 参加施設 ) を結んだネットワークシステム これに接続される機器及び周辺装置の運用及び管理に関し必要な事項を定め システムの効率的な運用及び適正な管理を図り 併せてデータの漏洩

More information

3 広報企画案においては 一般国民及び医療関係者の中でも更に訴求対象を細分化し 各取組みについて訴求対象が明確となるようにしたうえで提案すること 4 広報企画案の作成に当たっては 別途説明会で配布する 医薬品副作用被害救済制度認知度調査結果の概要 平成 29 年度広報の概要 を参考にすること (3)

3 広報企画案においては 一般国民及び医療関係者の中でも更に訴求対象を細分化し 各取組みについて訴求対象が明確となるようにしたうえで提案すること 4 広報企画案の作成に当たっては 別途説明会で配布する 医薬品副作用被害救済制度認知度調査結果の概要 平成 29 年度広報の概要 を参考にすること (3) 平成 30 年度医薬品副作用被害救済制度に係る広報業務に関する仕様書 1. 業務名平成 30 年度医薬品副作用被害救済制度に係る広報業務 2. 目的独立行政法人医薬品医療機器総合機構 ( 以下 PMDA という) 健康被害救済部においては 国民及び医療関係者等に対して医薬品副作用被害救済制度 ( 以下 救済制度 という ) について 種々の媒体を用いて広報活動を実施してきているが 今後も 救済制度についての認知度及び理解度をより一層高める必要があることから

More information

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構

6-2- 応ネットワークセキュリティに関する知識 1 独立行政法人情報処理推進機構 6-2- 応ネットワークセキュリティに関する知識 1 6-2. ネットワークセキュリティに関する知識 OSS 動作環境におけるセキュリティリスク それに対応するセキュリ ティ要件とその機能 構成に関して 実際の開発 運用の際に必要な Ⅰ. 概要 管理知識 手法の種類と特徴 内容を理解する 特に Linux サーバ による実務の手順に即して ネットワークセキュリティを確保するため の手順を学ぶ Ⅱ.

More information

ページの修正 更新をはじめとしたサイトの管理については受託者にて行うこと 平成 28 年度現在まで運用の静岡市子育て応援総合サイト ちゃむ における 子育てコミュニティページ ( 子育てサークル ) と同様の機能のページを構築すること 子育てサークルの会員登録に係るログイン ID 及びパスワードは各

ページの修正 更新をはじめとしたサイトの管理については受託者にて行うこと 平成 28 年度現在まで運用の静岡市子育て応援総合サイト ちゃむ における 子育てコミュニティページ ( 子育てサークル ) と同様の機能のページを構築すること 子育てサークルの会員登録に係るログイン ID 及びパスワードは各 静岡市子育て応援総合ホームページ構築 管理運営業務委託仕様書 1. 件名 静岡市子育て応援総合ホームページ構築 管理運営業務委託 2. 目的静岡市における子育て支援制度については 主に本市ホームページと平成 28 年度現在まで運用の静岡市子育て応援総合サイト ちゃむ により住民に広報 情報提供を行っているが 妊娠 出産 子育てに関する各種行政サービスは関係課も多岐に渡り 内容も複雑である そこで これらの内容を

More information

7. 環境要件 (1) 岐南町公共施設予約システム ( 以下 本システム という ) をクラウド方式で提供するものとする (2) 本業務に用いるデータセンターは 以下の要件を満たすこと 1 日本国内に立地していること 2 耐震又は免震構造であり 東日本大震災級の地震に耐えうること 3 代替機等を常備

7. 環境要件 (1) 岐南町公共施設予約システム ( 以下 本システム という ) をクラウド方式で提供するものとする (2) 本業務に用いるデータセンターは 以下の要件を満たすこと 1 日本国内に立地していること 2 耐震又は免震構造であり 東日本大震災級の地震に耐えうること 3 代替機等を常備 岐南町施設予約システムサービス導入 運用業務仕様書 1. 業務名 岐南町施設予約システムサービス導入 運用業務 2. 業務の目的本業務は 現行の施設予約システムの更改時期に伴い 町民がより使いやすく また施設管理者が効率的かつ効果的な管理業務を実現するための次期施設予約システムの構築を目的とする 3. 業務対象期間 (1) 本サービスの提供に係る初期導入の業務契約導入期間契約締結日 ~2019 年

More information

点で 本規約の内容とおりに成立するものとします 3. 当社は OCN ID( メールアドレス ) でログインする機能 の利用申込みがあった場合でも 任意の判断により OCN ID( メールアドレス ) でログインする機能 の利用をお断りする場合があります この場合 申込者と当社の間に利用契約は成立し

点で 本規約の内容とおりに成立するものとします 3. 当社は OCN ID( メールアドレス ) でログインする機能 の利用申込みがあった場合でも 任意の判断により OCN ID( メールアドレス ) でログインする機能 の利用をお断りする場合があります この場合 申込者と当社の間に利用契約は成立し OCN ID( メールアドレス ) でログインする機能の利用規約 第 1 条 ( 本規約の適用 ) OCN ID( メールアドレス ) でログインする機能の利用規約 ( 以下 本規約 といいます ) はエヌ ティ ティ コミュニケーションズ株式会社 ( 以下 当社 といいます ) が提供する OCN ID( メールアドレス ) でログインする機能 の利用に関し お客様と当社との間に適用されます 第

More information

チェックリスト Ver.4.0 回答の 書き方ガイド 国立情報学研究所クラウド支援室

チェックリスト Ver.4.0 回答の 書き方ガイド 国立情報学研究所クラウド支援室 チェックリスト Ver.4.0 回答の 書き方ガイド 国立情報学研究所クラウド支援室 学認クラウド導入支援サービス チェックリスト概要 ご回答の際 ご注意頂きたいこと チェックリストVer.4.0の変更点 チェックリスト回答のご提出について 2 学認クラウド導入支援サービス チェックリスト概要 ご回答の際 ご注意頂きたいこと チェックリストVer.4.0の変更点 チェックリスト回答のご提出について

More information

要求仕様管理テンプレート仕様書

要求仕様管理テンプレート仕様書 目次 1. テンプレート利用の前提... 2 1.1 対象... 2 1.2 役割... 2 1.3 プロセス... 2 1.4 ステータス... 3 2. テンプレートの項目... 4 2.1 入力項目... 4 2.2 入力方法および属性... 5 2.3 他の属性... 6 3. トラッキングユニットの設定... 7 3.1 メール送信一覧... 7 3.1.1 起票... 7 3.1.2 作成中...

More information

平成 30 年度新潟県自殺対策強化月間テレビ自殺予防 CM 放送業務委託契約書 ( 案 ) 新潟県 ( 以下 甲 という ) と ( 以下 乙 という ) とは 平成 30 年度新潟県自殺対 策強化月間テレビ自殺予防 CM 放送業務について 次の条項により委託契約を締結する ( 目的 ) 第 1 条

平成 30 年度新潟県自殺対策強化月間テレビ自殺予防 CM 放送業務委託契約書 ( 案 ) 新潟県 ( 以下 甲 という ) と ( 以下 乙 という ) とは 平成 30 年度新潟県自殺対 策強化月間テレビ自殺予防 CM 放送業務について 次の条項により委託契約を締結する ( 目的 ) 第 1 条 平成 30 年度新潟県自殺対策強化月間テレビ自殺予防 CM 放送業務委託契約書 ( 案 ) 新潟県 ( 以下 甲 という ) と ( 以下 乙 という ) とは 平成 30 年度新潟県自殺対 策強化月間テレビ自殺予防 CM 放送業務について 次の条項により委託契約を締結する ( 目的 ) 第 1 条甲は 次に掲げる業務 ( 以下 業務 という ) を乙に委託し 乙は これを受託する (1) 業務の名称平成

More information

スライド 1

スライド 1 資料 4 建設キャリアアップシステムの評価基準及び評価体制の概要 Ministry of Land, Infrastructure, Transport and Tourism 評価基準及び評価体制について ( 案 ) 建設キャリアアップシステム関連 5 業務について 入札参加業者の評価基準を整理する 本体開発 運用保守 関連業務調整支援業務 及び 入退場管理システム 安全管理システム 就業履歴登録システム連携認定業務

More information

NSPIXP JPNAP などの日本国内の IX と直接にネットワーク接続されている 受注者が自社で保有している 24 時間 365 日の運用監視体制を有している (2) サーバ環境については 受注者が自社で保有していること (3) バーチャルホストなど同一 IP アドレス上でサーバ環境を共有する環

NSPIXP JPNAP などの日本国内の IX と直接にネットワーク接続されている 受注者が自社で保有している 24 時間 365 日の運用監視体制を有している (2) サーバ環境については 受注者が自社で保有していること (3) バーチャルホストなど同一 IP アドレス上でサーバ環境を共有する環 仕様書 1. 件名 Web サーバ提供業務 2. 業務概要国立研究開発法人国際農林水産業研究センター ( 以下 JIRCAS という ) が運用する Web サイト及びコンテンツマネージメントシステム ( 以下 CMS という ) の導入と運用が可能な Web サーバ環境を提供すること 3. 業務期間 平成 29 年 4 月 1 日から平成 33 年 3 月 31 日まで 4. 機能要件 4.1.

More information

特定個人情報の取扱いに関する管理規程 ( 趣旨 ) 第 1 条この規程は 特定個人情報の漏えい 滅失及び毀損の防止その他の適切な管理のための措置を講ずるに当たり遵守すべき行為及び判断等の基準その他必要な事項を定めるものとする ( 定義 ) 第 2 条 この規定における用語の意義は 江戸川区個人情報保

特定個人情報の取扱いに関する管理規程 ( 趣旨 ) 第 1 条この規程は 特定個人情報の漏えい 滅失及び毀損の防止その他の適切な管理のための措置を講ずるに当たり遵守すべき行為及び判断等の基準その他必要な事項を定めるものとする ( 定義 ) 第 2 条 この規定における用語の意義は 江戸川区個人情報保 特定個人情報の取扱いに関する管理規程 ( 趣旨 ) 第 1 条この規程は 特定個人情報の漏えい 滅失及び毀損の防止その他の適切な管理のための措置を講ずるに当たり遵守すべき行為及び判断等の基準その他必要な事項を定めるものとする ( 定義 ) 第 2 条 この規定における用語の意義は 江戸川区個人情報保護条例 ( 平成 6 年 3 月江戸川区条例第 1 号 ) 第 2 条及び行政手続における特定の個人を識別する

More information