PowerPoint Presentation

Size: px
Start display at page:

Download "PowerPoint Presentation"

Transcription

1 CSA STAR 認証の方向性 John DiMaria; CSSBB, MHISP, HISP, AMBCI, CERP CSA Research Fellow Global Product Champion; ICT,BMS BSI Group Inc. 1

2 When a paradigm shifts, everything goes back to zero. ( パラダイムシフトが生じる際 すべてがゼロに戻る ) ~Joel Barker~ Nothing you have done in the past matters any more. You can not count on past success. ( 過去の出来事で行ったことはもうない 過去の成功は無価値である ) 2

3 マーケットトレンド 3

4 4

5 5

6 クラウドコンピューティング輸出市場 Top 20 (2016 年まで ) 1. Canada 2. Japan 3. United Kingdom 4. Brazil 5. South Korea 6. Germany 7. Switzerland 8. India 9. Mexico 10.Australia 11. China 12. France 13. Netherlands 14. Italy 15. Sweden 16. Singapore 17. Spain 18. South Africa 19. Chile 20. Malaysia U.S. Department of Commerce International Trade Administration Industry & Analysis (I&A) 6

7 7

8 CSA STAR とは何か? クラウドセキュリティフレームワーク CSA が開発を行った Cloud Control Matrix (CCM) がベース ISO/IEC マネジメントシステム上に構築 ( 成熟度モデル ) (CSA STAR 認証 ) 8

9 Cloud Controls クラウドセキュリティにとって重要な管理策とは何か? 9

10 クラウドコントロールマトリックスの構成 16 のコントロールドメインマネジメント能力 5 つの要因 アプリケーションとインターフェースセキュリティ監査保証とコンプライアンス事業継続管理と運用レジリエンス変更管理と構成管理データセキュリティと情報ライフサイクル管理データセンタセキュリティ暗号化と鍵管理ガバナンスとリスク管理 人事セキュリティ アイデンティティとアクセス管理 インフラと仮想化 相互運用性と移植容易性 モバイルセキュリティ セキュリティインシデント管理 E ディスカバリ クラウドフォレンジックス サプライチェーンの管理 透明性 説明責任 脅威と脆弱性の管理 コミュニケーション及びステークホルダー ( 利害関係者 ) とのエンゲージメント 方針 計画及び手順と体系立てられたアプローチ スキル及び専門知識 オーナーシップ リーダーシップ及びマネジメント 監視及び評価 10

11 CCM v3.0.1 マッピングには 下記が含まれます - AICPA 2014 TSC - ISO/IEC PCI DSS v3.0 - NIST SP R3 App J - ENISA IAF - 95/46/EC - European Union Data Protection Directive - HIPAA / HITECH Act - COBIT Canada PIPEDA - COPPA - ODCA UM: PA R2.0 - ISO/IEC

12 CCM の審査 管理策 既存の適用宣言書へ適用可能な管理策を加える 12

13 Open Certification Framework ( 公開されている認証フレームワーク ) 3 レベルのフレームワーク 13

14 OPEN CERTIFICATION FRAMEWORK 継続的モニタリングに基づいた認証 第三者評価 セルフアセスメント CSA Open Certification Framework(OCF) は グローバルで信頼のおけるクラウドプロバイダを証明するための業界の取り組みです 14

15 セルフアセスメント 15

16 第三者評価 CSA STAR 認証は クラウドサービスプロバイダのセキュリティに対する独立した第三者による厳格な評価です 技術に中立な形の認証は CSA クラウドコントロールマトリックスと共に ISO/IEC 27001:2013 マネジメントシステム規格の要件を利用します CSA C-STAR 評価は Great China 市場向けのクラウドサービスプロバイダーのセキュリティに対する第三者による厳格な評価です CSA のベストプラクティスと中国の国家基準を調和させています C-STAR は GB/T マネジメントシステム規格の要求事項を CSA クラウドコントロールマトリックスとともに GB/T および GB/Z から選択された 29 の関連コントロールと共に利用します CSA STAR 実践認証は CSA と AICPA との共同作業によるもので 米国公認会計士が AICPA の基準 (Trust Service Principles, AT 101) と CSA クラウドコントロールマトリックスを使用することで SOC2 業務が行えるように ガイドラインを提供します STAR 実践認証は クラウドプロバイダーに対する独立した第三者による厳格な評価を提供します 翻訳出典 : 日本クラウドセキュリティアライアンス Security, Trust and Assurance Registry (STAR) の概要より抜粋 16

17 継続的モニタリングに基づいた認証 現在 開発中です CSA STAR 連続監視は クラウドプロバイダの現在のセキュリティ実践を自動化することができます プロバイダは CSA の様式と仕様に基づいて セキュリティ実践を公開し 顧客とツールベンダは この情報を検索して さまざまな目的に沿って提示できます 翻訳出典 : 日本クラウドセキュリティアライアンス Security, Trust and Assurance Registry (STAR) の概要より抜粋 17

18 18

19 The CSA STAR への道のり 19

20 ISO/IEC 適用範囲 CSA STAR 適用範囲 リスクアセスメント 適用宣言書 サイバー環境 STAR 管理策の選択及び実装 追加 法的要求事項 会社方針 契約要件 リスク プロバイダの実際の役割 追加管理策の策定 20

21 CSA STAR 認証審査プロセス 予備調査 初回認証審査第 1 段階 初回認証審査第 2 段階 サーベイランス審査 (1 年目 ) サーベイランス審査 (2 年目 ) 再認証審査 3 年間の認証周期 継続的な成熟度評価 CSA STAR アドオンのための追加審査 認証サイクルは ISO/IEC 認証サイクルと統合されます CSA STAR 認証の認証サイクルは ISO/IEC の認証周期と同期します CSA STAR アドオンのための追加審査 認証サイクルは ISO/IEC 認証サイクルと統合されます 21

22 能力成熟度モデル If you aim at nothing you ll hit it every time ~Zig Ziglar~ 22

23 Organizational Resilience Your Target!! Addressing your customer needs 顧客ニーズへの対応 Governing your business 事業統治 Running your business 事業運営 Valuing your people 人員の評価 Managing & securing information 情報管理及び保護 Protecting infrastructure インフラストラクチャの保護 Enabling trust & reputation 信頼と評判の向上 Ensuring regulatory compliance 法令順守の確保 Safeguarding people 人員の保護 Protecting brand reputation ブランド 評判の保護 Ensuring supply chain continuity サプライチェーンの継続性確保 Minimising security risk セキュリティリスクの最小化 Mitigating social risk 社会的リスクの軽減 23

24 包括的なアプローチ 実証済のメリットをもたらす フォーカスする 3 エリア Operational Resilience Supply Chain Resilience Information Resilience 24

25 パフォーマンススコアの例 正式な取り組みなしリアクティブプロアクティブ改善中確信 ステークホルダーの特定は限定的 あるいは存在していない コミュニケーションが限られている あるいは全くない ステークホルダーが特定され コミュニケーションが有効であるという証拠 ステークホルダーは体系的に特定され 効果的なコミュニケーションと共に協議がされる ステークホルダーは 対策の改善に積極的に取り組み 変更がどのように影響するかを理解している 関係するステークホルダーは プロセス及び彼らがどのように戦略目標を達成するために開発すべきか監視し 測定する 25

26 ケイパビリティ ライフサイクル - PDM 問題発見 問題を顕在化する 問題を認識する 問題を除去する 26

27 成熟度評価とモニタリング サプライチェーンの管理 透明性 説明責任 セキュリティインシデント管理 E ディスカバリ クラウドフォレンジックス モバイルセキュリティ 脅威と脆弱性の管理 Vulnerability Man SCM, Transparency & Account Sec Incident Man Mobile Sec アプリケーションとインターフェースセキュリティ App & Sec Audit, Assurance & Comp BCM & Op Resilience 監査保証とコンプライアンス Change Control & Config Man Data Sec & Info Lifecycle Man 事業継続管理と運用レジリエンス 変更管理と構成管理 データセキュリティと情報ライフサイクル管理 相互運用性と移植容易性 Interoperability & Portability Datacentre Sec データセンタセキュリティ インフラと仮想化 Infra & Virtualization Sec アイデンティティとアクセス管理 Identity Resiliency & Access Man HR 人事セキュリティ Encryp & Key Man Gov & Risk Man Gold Silver Bronze Score 暗号化と鍵管理 ガバナンスとリスク管理 27

28 ISO/IEC CCM 一般的なマネジメントシステム クラウド固有の管理策 Well MANAGED and FOCUSED system よく集中管理されたシステム 能力モデル 28

29 審査員の力量 ISO/IEC クラウドの 知識 ISO 審査知識 CCM 審査 知識 Assessor 29

30 Endorsements ( お客様からの声 ) 30

31 The benefits By achieving compliance to CSA STAR, the most comprehensive cloud security standard to date, users can rest assured relying on Ribose for their success ( 現在 最も包括的なクラウドセキュリティ基準である CSA STAR の準拠を達成することにより ユーザーは当社の認証取得に頼って安心を得ることができます ) Ronald Tse, Ribose With CSA STAR Certification, customers can gain confidence that Microsoft Azure is meeting customer needs and relevant regulatory requirements, as well as actively monitoring, measuring and continually improving the effectiveness of our management system. (CSA STAR 認証取得によって お客様は Microsoft Azure がお客様のニーズや関連する規制要件を満たしていることを確実することができます また 当社のマネジメントシステムにおける有効性の向上のための積極的な監視 測定 継続的改善も可能です ) Alice Rison, Microsoft Azure, global public cloud platform Implementing the requirements is about improving the business, not just fighting for the badge. We have definitely learned from the process. ( 要求事項の導入は 証明書取得の戦いでなく 事業改善が目的です 我々は間違いなくそのプロセスから学びを得ました ) Fergus Kennedy, Pulsant, 31

32 G-Cloud 認定 リスクアセスメント RMADs 残留リスクステートメント リスク登録 ISO/IEC 認証 ISO/IEC 認証 ( 適切にスコープされた )ISO/IEC 認証 ( 目的に合った )ISO/IEC 認証 情報保証コンプライアンス 管理能力スコア UK G-Cloud & CSA (STAR) ご覧のように これは CSA(STAR) と政府認定フレームワークが組み合わされ 公的部門で動作するソリューションに対する例外的なレベルの保証を提供可能な例であり (STAR) 認証はその差別化要因につながります By: Mark Dunne, SaaSAssurance Digital Information Security Management Systems ISO/IEC Full article to feature in eforensics magazine 32

33 まとめ クラウドコンピューティングに対する信頼を高めるためには 透明性 保証 説明責任が重要な要素である セキュリティ認証は 下記の場合にのみ信頼性を高めるよいツールになる 審査員には資格があり 適切に認定を受けていること 基礎となる規格として使用されるコントロールフレームワークは 関連性が高い コントロールフレームワークは公開されており 要求事項を満たす能力が検証できること スキームサポートの透明性 ( 例. 適用範囲と適用宣言書の公開 ) 異なる保証ニーズがサポートされる ( 例. セルフアセスメント 第三者評価 継続的モニタリング ) 中小企業向けに手ごろな価格での認証が必要である CSA Open Certification Framework と STAR 認証 /STAR 連続監視は 上記すべてを提供する 33

34 Thank You! Address: BSI Group 389 Chiswick High Road London W4 4AL Main Office Telephone: Website: 34

CCM (Cloud Control Matrix) の役割と使い方

CCM (Cloud Control Matrix) の役割と使い方 CCM (Cloud Control Matrix) 役割と使い方 一般社団法人日本クラウドセキュリティアライアンス CCM ワーキンググループ このセッションの内容 CCM(Cloud Control Matrix) とは何かを理解する CCM の位置づけと既存の規格 標準との関係 CCM と CSA Cloud Security Guidance の関係 CCM の構造を理解する コントロールドメインの構成

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション CSA STAR 認証と ISMS クラウドセキュリティ認証 (ISO/IEC 27017) ー信頼の証 選ばれるクラウドサービスの指標とは BSI グループジャパン株式会社 APAC ISO/IEC 27001 テクニカルエキスパート 南孝伸 Copyright 2017 BSI. All rights reserved 1 BSI( 英国規格協会 ) の概要 1901 年設立 ( 世界最古の国家規格協会

More information

JIS Q 27001:2014への移行に関する説明会 資料1

JIS Q 27001:2014への移行に関する説明会 資料1 JIS Q 27001:2014 への 対応について 一般財団法人日本情報経済社会推進協会情報マネジメント推進センターセンター長高取敏夫 2014 年 10 月 3 日 http://www.isms.jipdec.or.jp/ Copyright JIPDEC ISMS, 2014 1 アジェンダ ISMS 認証の移行 JIS Q 27001:2014 改正の概要 Copyright JIPDEC

More information

M-JUSD2471b

M-JUSD2471b JUSD 2471b 2 www.pall.com 3 4 www.pall.com 5 6 www.pall.com 7 TM AllegroSystems The Single-Use Solution Visit us on the Web at www.pall.com/japan/biopharm.asp e-mail us at allegro@pall.com 163-1325 651TEL.03(6386)0995

More information

どのような便益があり得るか? より重要な ( ハイリスクの ) プロセス及びそれらのアウトプットに焦点が当たる 相互に依存するプロセスについての理解 定義及び統合が改善される プロセス及びマネジメントシステム全体の計画策定 実施 確認及び改善の体系的なマネジメント 資源の有効利用及び説明責任の強化

どのような便益があり得るか? より重要な ( ハイリスクの ) プロセス及びそれらのアウトプットに焦点が当たる 相互に依存するプロセスについての理解 定義及び統合が改善される プロセス及びマネジメントシステム全体の計画策定 実施 確認及び改善の体系的なマネジメント 資源の有効利用及び説明責任の強化 ISO 9001:2015 におけるプロセスアプローチ この文書の目的 : この文書の目的は ISO 9001:2015 におけるプロセスアプローチについて説明することである プロセスアプローチは 業種 形態 規模又は複雑さに関わらず あらゆる組織及びマネジメントシステムに適用することができる プロセスアプローチとは何か? 全ての組織が目標達成のためにプロセスを用いている プロセスとは : インプットを使用して意図した結果を生み出す

More information

スライド 1

スライド 1 FISMA 1 1 2 3 4 1 ISO/IEC 27001) (27003,27004,27007 3416 2010 2 ) IPA 5 6 7 http://csrc.nist.gov/groups/sma/fisma/index.html 8 9 (2003-2008) 2008) 10 SP 800-53 FISMA SP 800-53 GISRA FISMA 2002/12/17 SP

More information

説明項目 1. 審査で注目すべき要求事項の変化点 2. 変化点に対応した審査はどうあるべきか 文書化した情報 外部 内部の課題の特定 リスク 機会 利害関係者の特定 QMS 適用範囲 3. ISO 9001:2015への移行 リーダーシップ パフォーマンス 組織の知識 その他 ( 考慮する 必要に応

説明項目 1. 審査で注目すべき要求事項の変化点 2. 変化点に対応した審査はどうあるべきか 文書化した情報 外部 内部の課題の特定 リスク 機会 利害関係者の特定 QMS 適用範囲 3. ISO 9001:2015への移行 リーダーシップ パフォーマンス 組織の知識 その他 ( 考慮する 必要に応 ISO/FDIS 9001 ~ 認証審査における考え方 ~ 2015 年 7 月 14 日 23 日 JAB 認定センター 1 説明項目 1. 審査で注目すべき要求事項の変化点 2. 変化点に対応した審査はどうあるべきか 文書化した情報 外部 内部の課題の特定 リスク 機会 利害関係者の特定 QMS 適用範囲 3. ISO 9001:2015への移行 リーダーシップ パフォーマンス 組織の知識 その他

More information

Descartes Systems Group

Descartes Systems Group 2018 年 10 月 9 日 Descartes Systems グローバル概要および日本市場におけるコミットメント グローバルロジスティクスソリューションリーダー 18500+ 顧客世界 12+ 年連続の成長 グローバル拠点 ~$ 237m 年間売上高 1260+ ロジスティクスに特化した従業員 ~18% 売上高対研究開発費 株式会社デカルトシステムズグループは上場企業です ナスダック : DSGX

More information

ISMS認証機関認定基準及び指針

ISMS認証機関認定基準及び指針 情報セキュリティマネジメントシステム ISMS 認証機関認定基準及び指針 JIP-ISAC100-3.1 2016 年 8 月 1 日 一般財団法人日本情報経済社会推進協会 106-0032 東京都港区六本木一丁目 9 番 9 号六本木ファーストビル内 Tel.03-5860-7570 Fax.03-5573-0564 URL http://www.isms.jipdec.or.jp/ JIPDEC

More information

Microsoft PowerPoint mitsuhashi.ppt [互換モード]

Microsoft PowerPoint mitsuhashi.ppt [互換モード] ISO10012 ISO 10012 10012 10012 10012 10012 10012 20111118 10012 1. 2. 1 2 1. 1992 2. 1997 * 3. 2003 3 10012 1950 - -5923 1959 - - 9858 - -45662 - / 540 - / - -9858 10012-1 10012-2 1990 9000 10012-1 -2

More information

IAF ID 2:2011 Issue 1 International Accreditation Forum Inc. 国際認定機関フォーラム (IAF) IAF Informative Document ISO/IEC 17021:2006 から ISO/IEC 17021:2011 への マネ

IAF ID 2:2011 Issue 1 International Accreditation Forum Inc. 国際認定機関フォーラム (IAF) IAF Informative Document ISO/IEC 17021:2006 から ISO/IEC 17021:2011 への マネ IAF ID 2:2011 International Accreditation Forum Inc. 国際認定機関フォーラム (IAF) IAF Informative Document ISO/IEC 17021:2006 から ISO/IEC 17021:2011 への マネジメントシステム認定移行のための IAF 参考文書 (IAF ID 2 : 2011) 注 : この文書は Informative

More information

実運用が本格化したクラウドの導入と活用の勘所 2014/07/29 株式会社日立製作所情報 通信システム社情報営業統括本部サービス営業推進本部クラウドサービス営業部 吉岡大輔 Hitachi, Ltd All rights reserved.

実運用が本格化したクラウドの導入と活用の勘所 2014/07/29 株式会社日立製作所情報 通信システム社情報営業統括本部サービス営業推進本部クラウドサービス営業部 吉岡大輔 Hitachi, Ltd All rights reserved. 実運用が本格化したクラウドの導入と活用の勘所 2014/07/29 株式会社日立製作所情報 通信システム社情報営業統括本部サービス営業推進本部クラウドサービス営業部 吉岡大輔 1. 日立のクラウドへの関わり 2. クラウド導入と活用の勘所 3. まとめ 1 1. 日立のクラウドへの関わり 2 1-1. クラウドの歴史 # サービス名称提供社展開時期 1 Salesforce CRM Salesforce

More information

Microsoft Word - IRCA250g APG EffectivenessJP.doc

Microsoft Word - IRCA250g APG EffectivenessJP.doc 品質マネジメントシステムを組織と事業の成功に整合させる 事業 品質 秀逸性 ( エクセレンス ) の間には 多くのつながりがあり 組織が使用できるモデルやツールも多々ある その数例を挙げれば バランス スコアカード ビジネス エクセレンス モデル ISO 9001 品質マネジメントシステム シックス シグマ デミングとジュランのモデル などがある 組織の使命と戦略を 戦略的測定とマネジメントシステムの枠組みを提供する包括的な一連のパフォーマンス測定指標に変換するシステム

More information

内部監査で検討すべき10のIT項目

内部監査で検討すべき10のIT項目 Insights on governance, risk and compliance 10 IT IT ...2...4...6...8...10 IT...12...14 IT...16...18...20...22...24 iii Insights on governance, risk and compliance IT IT??? IT 10 IT 10 IT Insights on governance,

More information

Microsoft PowerPoint - 第6章_要員の認証(事務局;110523;公開版) [互換モード]

Microsoft PowerPoint - 第6章_要員の認証(事務局;110523;公開版) [互換モード] 1 2 3 解説 まず最初に, 要員 の一般的な定義と認証の対象となる 要員 の定義 (ISO/IEC 17024 による ) を学び, 両者の相違点を理解する 参考資料 1) 新村出編, 広辞苑 ( 第 6 版 ), 岩波書店,2009. 2) The New Oxford Dictionary of English 3) ISO/IEC 17024:2003 Conformity assessment

More information

Copyright Compita Japan ISO33k シリーズとは? これまで使用されてきたプロセスアセスメント標準 (ISO/IEC 本稿では以降 ISO15504 と略称する ) は 2006 年に基本セットが完成し 既に 8 年以上が経過しています ISO

Copyright Compita Japan ISO33k シリーズとは? これまで使用されてきたプロセスアセスメント標準 (ISO/IEC 本稿では以降 ISO15504 と略称する ) は 2006 年に基本セットが完成し 既に 8 年以上が経過しています ISO 新アセスメント規格 ISO 33K シリーズの概要 2015 年 4 月 9 日 コンピータジャパン Copyright Compita Japan 2015 2 ISO33k シリーズとは? これまで使用されてきたプロセスアセスメント標準 (ISO/IEC 15504 - 本稿では以降 ISO15504 と略称する ) は 2006 年に基本セットが完成し 既に 8 年以上が経過しています ISO15504

More information

参考資料 1 既存のセキュリティ 要求基準について ISO/IEC 27017:2015 ( クラウドサービスのための情報セキュリティ管理策の実践の規範 )

参考資料 1 既存のセキュリティ 要求基準について ISO/IEC 27017:2015 ( クラウドサービスのための情報セキュリティ管理策の実践の規範 ) 参考資料 1 既存のセキュリティ 要求基準について ISO/IEC 27017:2015 ( クラウドサービスのための情報セキュリティ管理策の実践の規範 ) 参考情報 Ⅰ: ISO/IEC 27017:2015 項番 / 管理策 5. 情報セキュリティのための方針群 (Information security policies) 昨年度検討との関連 5.1.1 情報セキュリティのための方針群 (Policies

More information

6.indd

6.indd page 37 page 4 page 14 page 30 3 4 6 8 11 13 14 17 19 22 26 27 30 33 34 37 38 4 // CT * CT * * * 1 // 5 2 6 // 2 // 7 3.5 3.9 3.9 3.5 4.3 5.0 RP NP 3.5 3.5 3.0 8.5 10 11.5 13 15 18 RP 3.9 4.3 5.0 3.4

More information

説明項目 1. 審査で注目すべき要求事項の変化点 2. 変化点に対応した審査はどうあるべきか 文書化した情報 外部 内部の課題の特定 リスク 機会 関連する利害関係者の特定 プロセスの計画 実施 3. ISO 14001:2015への移行 EMS 適用範囲 リーダーシップ パフォーマンス その他 (

説明項目 1. 審査で注目すべき要求事項の変化点 2. 変化点に対応した審査はどうあるべきか 文書化した情報 外部 内部の課題の特定 リスク 機会 関連する利害関係者の特定 プロセスの計画 実施 3. ISO 14001:2015への移行 EMS 適用範囲 リーダーシップ パフォーマンス その他 ( ISO/FDIS 14001 ~ 認証審査における考え方 ~ 2015 年 7 月 13 日 17 日 JAB 認定センター 1 説明項目 1. 審査で注目すべき要求事項の変化点 2. 変化点に対応した審査はどうあるべきか 文書化した情報 外部 内部の課題の特定 リスク 機会 関連する利害関係者の特定 プロセスの計画 実施 3. ISO 14001:2015への移行 EMS 適用範囲 リーダーシップ

More information

GDP 10 10 10 TFP CRD

GDP 10 10 10 TFP CRD GDP 10 10 10 TFP CRD OECD OECD GDP 10 GDP +255 +70 2.3 8 +1.8 +64 Bureau of Economic Analysis 10 20 4.1 1.4 3.7 +0.3 +0.4 Groningen Growth and Development Centre, 60-Industry Database GDP Bureau of Economic

More information

Microsoft PowerPoint - SeminarNaft-I-Re.IntISMS&Standards-V

Microsoft PowerPoint - SeminarNaft-I-Re.IntISMS&Standards-V 1 71 71 71 7 1 71 7 1 71 7 1 71 7 1 7 1 7 ISO/IEC 27001:2005 2005 1 71 71 71 7 1 71 71 71 7 1 71 7 1 71 71 71 7 1 7 1 7 : 1 1 71 7 1 71 7 1 7 1 71 7 1 71 7 1 71 71 7 1 7 1 7 1 7 1 7 1 71 7 1 7 1 7 1 71

More information

Microsoft PowerPoint  講演資料.pptx

Microsoft PowerPoint  講演資料.pptx ISO/IEC20000 導入の ポイント 留意点について 2013 年 11 月 28 日 JIPDEC( 一般財団法人日本情報経済社会推進協会 ) 情報マネジメント推進センター副センター長高取敏夫 JIPDEC 組織図 JIPDEC( 一般財団法人日本情報経済社会推進協会 ) 設立 : 昭和 42 年 12 月 20 日 事業規模 :26 億 4,300 万円 ( 平成 25 年度予算 ) 職員数

More information

Exam4Docs Get your certification with ease by studying with our valid and latest training material.

Exam4Docs   Get your certification with ease by studying with our valid and latest training material. Exam4Docs http://www.exam4docs.com/ Get your certification with ease by studying with our valid and latest training material. Exam : CLO-001J Title : CompTIA Cloud Essentials Exam Vendor : CompTIA Version

More information

Microsoft PowerPoint - 渡辺先生.ppt

Microsoft PowerPoint - 渡辺先生.ppt BCM 評価の可能性と課題 ~ 企業の競争力に貢献する BCM~ あらた基礎研究所企業の事業継続性研究会企業の事業継続マネジメント (BCM) シンポジウム 2010 年 2 月 19 日 渡辺研司 WATANABE, Kenji watanabe@kjs.nagaokaut.ac.jp 長岡技術科学大学大学院技術経営研究科 問題意識 研究の背景事業継続性評価ニーズの高まりと現行の仕組みの限界 組織

More information

4 beautiful teeth now 5 6 7 8 9 3.5 mm 3.3 mm 10 11.5 13 15 4.1 mm 3.75 mm 8.5 10 11.5 13 15 18 4 mm 8.5 10 11.5 13 15 18 5.1 mm 5 mm 8.5 10 11.5 13 15 18 10 5.5 mm 7mm 4.1 mm 5.1 mm 3.75 mm 4 mm 5 mm

More information

第 5 部 : 認定機関に対する要求事項 目次 1 目的 IAF 加盟 ISO/IEC 認定審査員の力量 連絡要員... Error! Bookmark not defined. 2 CB の認定

第 5 部 : 認定機関に対する要求事項 目次 1 目的 IAF 加盟 ISO/IEC 認定審査員の力量 連絡要員... Error! Bookmark not defined. 2 CB の認定 Part 第 5 部 5: : Requirements 認定機関に対する要求事項 for ABs 食品安全システム認証 22000 第 5 部 : 認定機関に対する要求事項 バージョン 4.1 2017 年 7 月 1 / 6 バージョン 4.1:2017 年 7 月 第 5 部 : 認定機関に対する要求事項 目次 1 目的... 4 1.1 IAF 加盟... 4 1.2 ISO/IEC 17011...

More information

Microsoft PowerPoint - NSF2014_IDMWG発表資料(発表用).pptx

Microsoft PowerPoint - NSF2014_IDMWG発表資料(発表用).pptx エンタープライズ ID 連携トラストフレームワークにおけるポリシーのあり 2014 年 1 月 29 日 アイデンティティ管理 WG 本 のセッション内容 1. エンタープライズ市場での認証基盤システム概要 2. エンタープライズ市場での認証基盤整備 的の変化 3. 運 管理ポリシーの説明先 4. トラストフレームワーク 5. ポリシーを主張することでトラストを築く 6. ID 情報の正当性を保つための要素本

More information

ParkOptions&ACC_2001_Jap.ai

ParkOptions&ACC_2001_Jap.ai Park AFM www.parkafm.co.jp Park AFM 02 Park Systems Enabling Nanoscale Advances 04 06 08 10 11 12 14 15 16 18 19 03 Park AFM SmartScan TM 04 Park Systems Enabling Nanoscale Advances 05 Park AFM 06 Park

More information

DSG Helping Customers Deliver - EU ENS - Global Filer

DSG Helping Customers Deliver - EU ENS - Global Filer EU-ENS Proprietary and Copyright of The Descartes Systems Group Inc. All rights reserved. 1 SaaS 30 200966 201073.8 (Porthus) 22 6,800 600 Burnsville, MN Atlanta, GA Montreal, QC Ottawa, ON Toronto, ON

More information

事業継続性と運用弾力性に配慮したクラウドリファレンスアーキテクチャ

事業継続性と運用弾力性に配慮したクラウドリファレンスアーキテクチャ OCDET/atoll project Reference Publication 2013/04/05 事業継続性と運用弾力性に配慮したクラウドリファレンスアーキテクチャ v1.0 事業継続性と運用弾力性に配慮したクラウドリファレンスアーキテクチャ v1.0 2013/04/05 OCDET/atoll project 著者川田大輔 注意この文書中で特定される商業的組織 装置 資料は 実験的な手順または概念を適切に説明するためのものです

More information

ISO9001:2015規格要求事項解説テキスト(サンプル) 株式会社ハピネックス提供資料

ISO9001:2015規格要求事項解説テキスト(サンプル) 株式会社ハピネックス提供資料 テキストの構造 1. 適用範囲 2. 引用規格 3. 用語及び定義 4. 規格要求事項 要求事項 網掛け部分です 罫線を引いている部分は Shall 事項 (~ すること ) 部分です 解 ISO9001:2015FDIS 規格要求事項 Shall 事項は S001~S126 まで計 126 個あります 説 網掛け部分の規格要求事項を講師がわかりやすく解説したものです

More information

ISO9001:2015内部監査チェックリスト

ISO9001:2015内部監査チェックリスト ISO9001:2015 規格要求事項 チェックリスト ( 質問リスト ) ISO9001:2015 規格要求事項に準拠したチェックリスト ( 質問リスト ) です このチェックリストを参考に 貴社品質マニュアルをベースに貴社なりのチェックリストを作成してください ISO9001:2015 規格要求事項を詳細に分解し 212 個の質問リストをご用意いたしました ISO9001:2015 は Shall

More information

Microsoft 365 & 最新デバイスで 進める職場デジタル化と管理  ~体裁や制度で終わらせない働き方改革の入り口~

Microsoft 365 & 最新デバイスで 進める職場デジタル化と管理   ~体裁や制度で終わらせない働き方改革の入り口~ IT を活用した働き方改革 IT で働き方改革を支える クラウド活用に よる生産性向上 最新の デバイス活用 セキュリティと 管理 Microsoft 365 A complete, intelligent, secure solution to empower employees. Office 365 Windows 10 Enterprise Mobility + Security Video

More information

スライド 1

スライド 1 資料 WG 環 3-1 IPv6 環境クラウドサービスの構築 運用ガイドライン骨子 ( 案 ) 1 本骨子案の位置付け 本ガイドライン骨子案は 環境クラウドサービス を構築 運用する際に関連する事業者等が満たすことが望ましい要件等を規定するガイドライン策定のための準備段階として ガイドラインにおいて要件を設定すべき項目をまとめたものである 今後 平成 21 年度第二次補正予算施策 環境負荷軽減型地域

More information

Windows Azure Platformを活用したPaaSサービス:FGCP/A5

Windows Azure Platformを活用したPaaSサービス:FGCP/A5 Windows Azure Platform PaaS : PaaS Service Using Windows Azure Platform 門間 仁 あらまし 2010 7 FUJITSU Global Cloud Platform Powered by Windows Azure Azure Windows Azure Abstract Fujitsu is preparing to offer

More information

ISO 9001:2015 改定セミナー (JIS Q 9001:2015 準拠 ) 第 4.2 版 株式会社 TBC ソリューションズ プログラム 年版改定の概要 年版の6 大重点ポイントと対策 年版と2008 年版の相違 年版への移行の実務

ISO 9001:2015 改定セミナー (JIS Q 9001:2015 準拠 ) 第 4.2 版 株式会社 TBC ソリューションズ プログラム 年版改定の概要 年版の6 大重点ポイントと対策 年版と2008 年版の相違 年版への移行の実務 ISO 9001:2015 改定セミナー (JIS Q 9001:2015 準拠 ) 第 4.2 版 株式会社 TBC ソリューションズ プログラム 1.2015 年版改定の概要 2.2015 年版の6 大重点ポイントと対策 3.2015 年版と2008 年版の相違 4.2015 年版への移行の実務 TBC Solutions Co.Ltd. 2 1.1 改定の背景 ISO 9001(QMS) ISO

More information

15690B_表紙1-4.pdf

15690B_表紙1-4.pdf ISO 14001 ISO 13485:2003 0086 Beautiful Teeth Now...4...5...6...7...8...9...9...10...10....11...11...12...13...14...17...18...23...24...29 1...30 2...32 3...33 4...34...35...39 3 beautiful teeth now 2

More information

GDP 10 GDP +255 +70 2.3 8 +1.8 +64 Bureau of Economic Analysis 2

GDP 10 GDP +255 +70 2.3 8 +1.8 +64 Bureau of Economic Analysis 2 OECD OECD 1 GDP 10 GDP +255 +70 2.3 8 +1.8 +64 Bureau of Economic Analysis 2 10 20 4.1 1.4 3.7 +0.3 +0.4 Groningen Growth and Development Centre, 60-Industry Database 3 GDP Bureau of Economic Analysis

More information

ares_018

ares_018 THE ASSOCIATION FOR REAL ESTATE SECURITIZATION May-June. 2003 1 3 5 11 20 35 37 38 44 58 65 72 80 91 95 104 107 112 2 ARES SPECIAL ARES SYMPOSIUM 2005 November-December. 2005 3 ARES SPECIAL 4 5 November-December.

More information

A5 PDF.pwd

A5 PDF.pwd Global Reporting Initiative GRI 2013 International Integrated Reporting Council: IIRC IIRC 2013 European Union: EU European Parliament and the Council of the European Union 2014 Public Interest EntitiesPIE

More information

本文/YAZ172P

本文/YAZ172P 2004 2005 2006 2007 Committee of Sponsoring Organizations of Treadway Commission COSO 1992 Internal Control-Integrated Framework COSO 1 1 COSO 2009 7 27 2009 9 11 21 1956 1980 1986 MBA 1980 2006 1990 1993

More information

Foreword

Foreword 2011-12 Foreword 2011-12 2 2011-12 4 2011-12 541 (CFO) 100 Mark Weinberger Global Vice Chair Tax Deborah Nolan Americas Tax Controversy Leader Rob Thomas Director Tax Policy & Controversy 2011-12 3 4 2011-12

More information

Company_2801.ai

Company_2801.ai Park Systems www.parkafm.co.jp Park Systems Enabling Nanoscale Advances ㅣ ㅣ ㅣ ㅣ ㅣ ㅣ ㅣ ㅣ ㅣ ㅣ ㅣ ㅣ ㅣ ㅣ ㅣ ㅣ ㅣ Courtesy NASA/JPL-Caltech Park Systems Enabling Nanoscale Advances 5 98 988 997 Prof. C.F. Quate

More information

Information Security Management System Occupational Health Environmental Management System and Safety Management System Quality Management System Food

Information Security Management System Occupational Health Environmental Management System and Safety Management System Quality Management System Food Information Security Management System Occupational Health Environmental Management System and Safety Management System Quality Management System Food Safety Management System 経営の未来を拓く 持続的発展への貢献を目指すJACO活動

More information

...1 GRC...2 GRC...6 SAP GRC...8 SAP GRC Risk Management... 9 SAP GRC Process Control SAP GRC Access Control iii Insights on governa

...1 GRC...2 GRC...6 SAP GRC...8 SAP GRC Risk Management... 9 SAP GRC Process Control SAP GRC Access Control iii Insights on governa Insights on governance, risk and compliance SAP GRC GRC: Governance, Risk, and Compliance ...1 GRC...2 GRC...6 SAP GRC...8 SAP GRC Risk Management... 9 SAP GRC Process Control... 10 SAP GRC Access Control...

More information

main.dvi

main.dvi FORMATH Vol. 8 (2009): 63 91 63 FAO, The Reporting Status of FAO Statistics on the Forest Resources and Forest Products Oka, Hiroyasu : : Abstract:,,, FAO (2005 ) (2006 ). FRA2005 7, 9. 99%,, FAO. 3/4,.,

More information

GNH Gross National Happiness Criteria living standard cultural diversity emotional well being health education time use eco-system community vitality

GNH Gross National Happiness Criteria living standard cultural diversity emotional well being health education time use eco-system community vitality GNH Gross National Happiness Criteria living standard cultural diversity emotional well being health education time use eco-system community vitality good governance Dimensions and Indicators of GNH The

More information

IAF ID X:2014 International Accreditation Forum, Inc. 国際認定機関フォーラム (IAF) IAF Informative Document IAF Informative Document for the Transition of Food S

IAF ID X:2014 International Accreditation Forum, Inc. 国際認定機関フォーラム (IAF) IAF Informative Document IAF Informative Document for the Transition of Food S 国際認定機関フォーラム (IAF) IAF Informative Document IAF Informative Document for the Transition of Food Safety Management System Accreditation to ISO/TS 22003:2013 from ISO/TS 22003:2007 ISO/TS 22003:2007 から ISO/TS

More information

untitled

untitled 171 172 173 174 175 176 177 178 179 180 181 & & 182 183 184 185 186 187 188 189 190 191 192 193 194 195 Tokio Marine Global HR Policy We believe that our people are the most important contributor to our

More information

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで

_EMS概要_クラウドを使う上で考慮すべきこと(セキュリティ視点で60分語るv4)_E5まで Office365 セキュリティ対策 Enterprise Mobility + Security 1 場所にとらわれることなく いつでも どこでも仕事を進めたい 状況に合わせて モバイルデバイスをもっと業務で活用したい クラウドサービスの利用 / ID パスワードの管理をシンプルに 必要なアプリを必要な時にタイムリーに利用したい ID の煩雑化による管理負荷の増大と不正アクセスへの対策 モバイルデバイスとアプリケーションの管理負荷の低減

More information

ビジネスにおける適合性評価の活用

ビジネスにおける適合性評価の活用 適合性評価の原則とシステム認証の実際 DEOS 技術シンポジウム 2015 年 6 月 17 日 一般財団法人日本品質保証機構特別参与三井清人 1 1 適合性評価の役割と近年の状況 1 近年 適合性評価 (conformity assessment) と呼ばれている様々な活動は 以前は試験 検査 認証などの名称で呼ばれ 市場のツールとして利用されてきたものである その目的は 取引される製品 サービスが使用者の意図に沿うものであることを

More information

NX10_150223J16AB_0116.ai

NX10_150223J16AB_0116.ai Park NX10 www.parkafm.co.jp Park Systems The Most Accurate Atomic Force Microscope Park NX10 Park NX10 Park Systems The Most Accurate Atomic Force Microscope Park NX10 nm 12 8 4 0 Park Systems The Most

More information

サイバーセキュリティとその対策

サイバーセキュリティとその対策 情報システムの動向に対応する自治体監査 2017 年 5 月 30 日特定非営利活動法人日本セキュリティ監査協会事務局長 / 公認情報セキュリティ主席監査人永宮直史 1 情報システムの動向 オープン化 ネットワーク化の深化 仮想化技術による低廉で潤沢なリソースの活用 ビッグデータ解析によるリアルタイム最適サービスの提供 IoT FinTechの普及 PII( 個人識別子 ) 管理の重要性の拡大 欧米での規制の強化

More information

大学論集第42号本文.indb

大学論集第42号本文.indb 42 2010 2011 3 279 295 COSO 281 COSO 1990 1 internal control 1 19962007, Internal Control Integrated Framework COSO COSO 282 42 2 2) the Committee of Sponsoring Organizations of the Treadway committee

More information

Microsoft Word HPコンテンツ案 _履歴なし_.doc

Microsoft Word HPコンテンツ案 _履歴なし_.doc O/IEC 27000 ファミリーについて 2011 年 12 月 20 日 1. O/IEC 27000 ファミリーとは O/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (MS) に関する国際規格であり O( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 O/IEC JTC1( 情報技術 ) の分化委員会 SC 27( セキュリティ技術

More information

IBM Rational Software Delivery Platform v7.0 What's

IBM Rational Software Delivery Platform v7.0 What's IBM Rational Software Delivery Platform V7.0 デスクトップ製品 V7.0 リリースの全体像および製品共通の新機能 2006 年 12 月 15 日 当資料は 2006/12/15 時点の情報に基づいて作成されていますが 事前の予告なく変更される場合があります IBM Tivoli WebSphere ClearCase ClearQuest Rational

More information

品質マニュアル(サンプル)|株式会社ハピネックス

品質マニュアル(サンプル)|株式会社ハピネックス 文書番号 QM-01 制定日 2015.12.01 改訂日 改訂版数 1 株式会社ハピネックス (TEL:03-5614-4311 平日 9:00~18:00) 移行支援 改訂コンサルティングはお任せください 品質マニュアル 承認 作成 品質マニュアル 文書番号 QM-01 改訂版数 1 目次 1. 適用範囲... 1 2. 引用規格... 2 3. 用語の定義... 2 4. 組織の状況... 3

More information

マッシュアップ時代の情報セキュリティの考え方とガイドラインの活用

マッシュアップ時代の情報セキュリティの考え方とガイドラインの活用 クラウドコンピューティングの進展と情報セキュリティ政策セミナー マッシュアップ時代の情報セキュリ ティの考え方とガイドラインの活用 2014 年 3 月 26 日ニフティ株式会社クラウド事業部 (JASA-クラウドセキュリティ推進協議会) 久保田朋秀 クラウドセキュリティガイドラインの前提 クラウドセキュリティはサービスの 利用をより促進するためのもの クラウドセキュリティに必要な要素は 安全 安心

More information

AAプロセスアフローチについて_ テクノファーnews

AAプロセスアフローチについて_ テクノファーnews 品質マネジメントシステム規格国内委員会事務局参考訳 るために必要なすべてのプロセスが含まれる 実現化プロセス これには, 組織の望まれる成果をもたらすすべてのプロセスが含まれる 測定, 分析及び改善プロセス これには, 実施状況の分析並びに有効性及び効率の向上のための, 測定並びにデータ収集に必要となるすべてのプロセスが含まれる それには測定, 監視, 監査, パフォーマンス分析および改善プロセス

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション ISMS をベースにした クラウドセキュリティ -ISO/IEC 27017 の最新動向 - 一般財団法人日本情報経済社会推進協会 参事高取敏夫 2015 年 11 月 18 日 http://www.isms.jipdec.or.jp/ Copyright JIPDEC ISMS, 2015 1 JIPDEC 組織体制 JIPDEC( 一般財団法人日本情報経済社会推進協会 ) 設立 : 昭和 42

More information

環境報告書

環境報告書 2001 A A Canon Bretagne S.A. France Taiwan Canon Opto(Malaysia) Sdn.Bhd. Malaysia Canon Hi-Tech(Thailand) Ltd. Canon Engineering (Thailand) Ltd.

More information

目次 4. 組織 4.1 組織及びその状況の理解 利害関係者のニーズ 適用範囲 環境活動の仕組み 3 5. リーダーシップ 5.1 経営者の責務 環境方針 役割 責任及び権限 5 6. 計画 6.1 リスクへの取り組み 環境目標

目次 4. 組織 4.1 組織及びその状況の理解 利害関係者のニーズ 適用範囲 環境活動の仕組み 3 5. リーダーシップ 5.1 経営者の責務 環境方針 役割 責任及び権限 5 6. 計画 6.1 リスクへの取り組み 環境目標 版名 管理番号 4 版 原本 環境マニュアル 環境企業株式会社 目次 4. 組織 4.1 組織及びその状況の理解 2 4.2 利害関係者のニーズ 2 4.3 適用範囲 2 4.4 環境活動の仕組み 3 5. リーダーシップ 5.1 経営者の責務 4 5.2 環境方針 4 5.3 役割 責任及び権限 5 6. 計画 6.1 リスクへの取り組み 7 6.2 環境目標及び計画 8 6.3 変更の計画 9

More information

untitled

untitled 2005 10 13 Dr. RGA 19602000 10 Australian Institute of of Health and and Welfare 2004 ABS Cat. Cat. No. No. 3201.0; AIHW National Population Database 1875 2 211997 8 122164 http://www.wowzone.com/calment.htm

More information

PMI2005北米大会報告書

PMI2005北米大会報告書 2 3 Metro Toronto Convention Center Toronto, Canada PMI PMI SIG Meeting Paper Presentation PM PM PMI 4 5 8-15 Sep. 2005, Metro Toronto Convention Center, Toronto, Canada 6 7 CEO PM 180,000 PMI BMW PMI

More information

サービスマネジメントのメソドロジ

サービスマネジメントのメソドロジ Outsourcing Service Management Methodologies IT IT IT Abstract In today s complicated outsourcing business environment, with its diverse service scope, the quality of service provided by outsourcers may

More information

JAB の認定 ~ 最新情報 公益財団法人日本適合性認定協会認定センター

JAB の認定 ~ 最新情報 公益財団法人日本適合性認定協会認定センター JAB の認定 ~ 最新情報 公益財団法人日本適合性認定協会認定センター JAB のマネジメントシステムと認定システム 地域社会 国際社会 17011 JAB MS 認定システム 認定サービス実現プロセス 規制当局 顧客 MS 認証機関要員認証機関製品認証機関 GHG 妥当性確認 検証機関 試験所臨床検査室検査機関校正機関 組織 産業界 利害関係者ニーズ CB 2 適合性評価の機能と 文書 機関 機能

More information

How to Use the PowerPoint Template

How to Use the PowerPoint Template Customer Success Stories 2017 クラウド時代のアイデンティティ アクセス管理 - Oracle Identity Cloud Service のご紹介と導入のアプローチ - 日本オラクル株式会社クラウド テクノロジー事業統括 Fusion Middleware 事業本部 プリンシパル セールスコンサルタント井坂源樹 Copyright Copyright 2014 Oracle

More information

ISO/IEC 27000family 作成の進捗状況

ISO/IEC 27000family 作成の進捗状況 O/IEC 27000 ファミリーについて 2013 年 6 月 11 日 ( 改 2013 年 7 月 1 日 ) 1. O/IEC 27000 ファミリーとは O/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (MS) に関する国際規格であり O( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 O/IEC JTC1( 情報技術 )

More information

<4D F736F F F696E74202D A8E5289BA5F4A4E E D FEE95F1835A834C A AA96EC82CC8D918DDB95578F8082CC93AE8CFC2E >

<4D F736F F F696E74202D A8E5289BA5F4A4E E D FEE95F1835A834C A AA96EC82CC8D918DDB95578F8082CC93AE8CFC2E > 情報セキュリティの国際標準の動向 - ISO/IEC 27002 と外部委託関連の標準を中心に - 富士通株式会社 IT 戦略本部 山下真 ISO/IEC JTC 1/SC 27 WG 1 国内幹事 WG 4 国内委員 2013 年 1 月 25 日 Copyright SC 27/WG 1, WG 4 Japan, 2013 本日取り上げる標準 SC 27/WG 1 ISO/IEC 27002 Information

More information

国際比較からみた介護システムの役割分担

国際比較からみた介護システムの役割分担 * OECDLong-term Care for Older People E-mail: lfy@hotmail.co.jp Long-term care Long-term care for older people OECDLTC GDP. OECD WHOHealth life expectancy : HALE GDP Martins et al OECD OECD OECD Residential

More information

- 1 -

- 1 - - 1 - - 2 - - 3 - - 4 - - 5 - - 6 - - 7 - - 8 - - 9 - - 10 - - 11 - - 12 - - 13 - - 14 - - 15 - 1 2 1-16 - 2 3 4 5 6 7-17 - 1 2 1 2 3 4-18 - 1 2 3 4 1 2-19 - 1 2 3 1 2-20 - 3 4 5 6 7 1-21 - 1 2 3 4-22

More information

サステナビリティ報告書

サステナビリティ報告書 Living and Working together for the common good. 1 Canon Sustainability Report 2003 Canon Sustainability Report 2003 2 3 Canon Sustainability Report 2003 Canon Sustainability Report 2003 4 93 94 95 96

More information

図解COBIT5

図解COBIT5 第 1 章 COBIT5 の IT ガバナンスの捉え方 1.COBIT5 の IT ガバナンスの定義 COBIT5 は従来の IT ガバナンスを事業体のガバナンスに取り込みました IT 視点にあ った従来の IT ガバナンスは事業体に焦点を当てた 事業体の IT ガバナンス という表現 に変更しました COBIT5 の目的は この事業体の IT ガバナンスに対して 効果の実現と リスクレベル やリソース活用の最適化とのバランスを保つことによって

More information

9100 Key Changes Presentation

9100 Key Changes Presentation 管理者向け資料 注意事項 : この資料は,IAQG の Web サイトに掲載されている 9100 次期改正動向説明資料の 9100 revision 2016 Executive Level Presentation October 2016 を翻訳 / 一部補足したものです 和訳の内容が不明確な場合は原文 ( 英文 ) を参照願います 翻訳 編集 :JAQG 規格検討ワーキンググループ作成 :IAQG

More information

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx

Microsoft PowerPoint - ã…Šã…¬ã…fiㅥㅼ盋_MVISONCloud製åfi†ç´¹ä»‰.pptx ビジネスを加速化するクラウドセキュリティ McAfee MVISION Cloud のご紹介 クラウド IoT カンパニーエンべデッドソリューション部 https://esg.teldevice.co.jp/iot/mcafee/ esg@teldevice.co.jp 2019 年 5 月 Copyright Tokyo Electron Device LTD. All Rights Reserved.

More information

Ł\”ƒ1PDFŠp

Ł\”ƒ1PDFŠp 73 88 Takeshi MIZUGUCHI This article investigates several studies, proposals and practices regarding environmental accounting and environmental information disclosure. Objects of the investigation include

More information

スライド 1

スライド 1 IBM Global Technology Services PCI DSS ITS IAS. IAS. 2I/T 1PCIDSS 2 2 PCI DSS QSA PCIDSS Fi Gap IBM PCIDSS IBM PCIDSS QSA QSA PCIDSS ROC* 1/ * ROC: Report on Compliance 3 PCI DSS 4 PCIDSS PCIDSS 1. PCIDSS

More information

制御システムセキュリティアセスメントサービス

制御システムセキュリティアセスメントサービス Japan Computer Emergency Response Team Coordination Center 電子署名者 : Japan Computer Emergency Response Team Coordination Center DN : c=jp, st=tokyo, l=chiyoda-ku, email=office@jpcert.or.jp, o=japan Computer

More information

DSG Helping Customers Deliver - EU ENS - Global Filer

DSG Helping Customers Deliver - EU ENS - Global Filer EU ICS-ENS Proprietary and Copyright of The Descartes Systems Group Inc. All rights reserved. 1 SaaS 30 200966 201073.8 (Porthus) 22 6,800 600 Burnsville, MN Atlanta, GA Montreal, QC Ottawa, ON Toronto,

More information

_念3)医療2009_夏.indd

_念3)医療2009_夏.indd Evaluation of the Social Benefits of the Regional Medical System Based on Land Price Information -A Hedonic Valuation of the Sense of Relief Provided by Health Care Facilities- Takuma Sugahara Ph.D. Abstract

More information

15288解説_D.pptx

15288解説_D.pptx ISO/IEC 15288:2015 テクニカルプロセス解説 2015/8/26 システムビューロ システムライフサイクル 2 テクニカルプロセス a) Business or mission analysis process b) Stakeholder needs and requirements definieon process c) System requirements definieon

More information

ISO 9001:2015 から ISO 9001:2008 の相関表 JIS Q 9001:2015 JIS Q 9001: 適用範囲 1 適用範囲 1.1 一般 4 組織の状況 4 品質マネジメントシステム 4.1 組織及びその状況の理解 4 品質マネジメントシステム 5.6 マネジ

ISO 9001:2015 から ISO 9001:2008 の相関表 JIS Q 9001:2015 JIS Q 9001: 適用範囲 1 適用範囲 1.1 一般 4 組織の状況 4 品質マネジメントシステム 4.1 組織及びその状況の理解 4 品質マネジメントシステム 5.6 マネジ ISO 9001:2008 と ISO 9001:2015 との相関表 この文書は ISO 9001:2008 から ISO 9001:2015 及び ISO 9001:2015 から ISO 9001:2008 の相関表を示す この文書は 変更されていない箇条がどこかということに加えて 新たな箇条 改訂された箇条及び削除された箇条がどこにあるかを明らかにするために用いることができる ISO 9001:2015

More information

クラウド セキュリティ インターネット セキュア ゲートウェイ Umbrella

クラウド セキュリティ インターネット セキュア ゲートウェイ Umbrella Secure Internet Gateway SIG Cisco 208.67.222.222 + 208.67.220.220 C2 1 / Cisco Secure Internet Gateway SIG VPN ON/OFF DNS / Web Cisco IP/DNS Cisco DNS Domain Name System SIG SWG 80 443 Web SWG Web / IP

More information

IT コーディネータ協会と SLA ~SLA サンプルと記述のポイント ~ 特定非営利活動法人 IT コーディネータ協会 2013 年 11 月 27 日 SLA-ITSM コンサルティング 古川博康 IT コーディネータは IT 経営を実現するプロフェッショナルです

IT コーディネータ協会と SLA ~SLA サンプルと記述のポイント ~ 特定非営利活動法人 IT コーディネータ協会 2013 年 11 月 27 日 SLA-ITSM コンサルティング 古川博康 IT コーディネータは IT 経営を実現するプロフェッショナルです IT コーディネータ協会と SLA ~SLA サンプルと記述のポイント ~ 特定非営利活動法人 IT コーディネータ協会 2013 年 11 月 27 日 SLA-ITSM コンサルティング 古川博康 IT コーディネータは IT 経営を実現するプロフェッショナルです 本講演の概要 IT 経営プロセスにおける SLA の位置付け IT コーディネータ協会 (ITCA) が提供する SLA サンプルの特徴

More information

ISO/IEC 改版での変更点

ISO/IEC 改版での変更点 ISO/IEC 20000-1 改版での変更点 2012 年 3 月 30 日富士通株式会社 ITIL と ISO20000 の歩み JIS 化 (2007.4) JIS Q 20000-1:2007 改版中 JIS Q 20000-2:2007 国際標準化 (2005.12) BS15000-1 BS15000-2 ISO20000-1 改版 (2011.4) ISO20000-2 ITIL V3

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション Panasonic Solution Technologies Co.,Ltd. 1 2 3 4 Stratus ftserver FaultTolerant Server PanaStation (Desktop) Windows Windows IA Server Linux IBM eserver pseries UNIX Server PanaStation AIX Server Solaris

More information

Information Security Management System 説明資料 2-2 ISMS 適合性評価制度の概要 一般財団法人日本情報経済社会推進協会情報マネジメント推進センター副センター長高取敏夫 2011 年 9 月 7 日

Information Security Management System 説明資料 2-2 ISMS 適合性評価制度の概要 一般財団法人日本情報経済社会推進協会情報マネジメント推進センター副センター長高取敏夫 2011 年 9 月 7 日 説明資料 2-2 ISMS 適合性評価制度の概要 一般財団法人日本情報経済社会推進協会情報マネジメント推進センター副センター長高取敏夫 2011 年 9 月 7 日 http://www.isms.jipdec.or.jp/ Copyright JIPDEC ISMS, 2011 1 ISMS 適合性評価制度とは ISMS() 適合性評価制度 ( 以下 本制度という ) は 国際的に整合性のとれた情報セキュリティマネジメントに対する第三者認証制度である

More information

untitled

untitled 0 3 6 2 1 5 8 3 2 5 inquiry@j-drive-com.jp 100% 90% 80% 70% 60% 50% 40% 30% 20% 10% 0% 20% 80% 2005 1999 2002 90% 10% 92% 94% 77% 66% 66% 65% 60% 59% 61% CAD 48% 0% 10% 20% 30% 40% 50% 60% 70% 80% 90%

More information

IAF-MD 3:2008 ASRP

IAF-MD 3:2008 ASRP 情報マネジメントシステム IMS 認証機関認定の実施に係る指針 MD15 JIP-IMAC215-2.0 2018 年 8 月 21 日 一般社団法人情報マネジメントシステム認定センター (ISMS-AC) 106-0032 東京都港区六本木 1 丁目 9 番 9 号六本木ファーストビル内 Tel:03-5860-7570 Fax:03-5573-0564 URL https://isms.jp/

More information

ISO/IEC27000ファミリーについて

ISO/IEC27000ファミリーについて ISO/IEC 27000 ファミリーについて 2017 年 12 月 25 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 ISO/IEC JTC 1( 情報技術 ) の分科委員会

More information

修-CIA Exam Change Handbook_FAQs_ indd

修-CIA Exam Change Handbook_FAQs_ indd CIA 試験 : よくあるご質問 最新の実務に焦点を合わせた改訂 2018 年 3 月 www.globaliia.org 最新の実務に焦点を合わせた CIA 試験シラバスの改訂 本資料は公認内部監査人 (CIA) を受験される方のために CIA 試験シラバスの改訂に関する よく あるご質問 (FAQ) およびその回答をまとめたものです 新しい 3 パート CIA 試験は これまでより一層明確で統一感があり

More information

untitled

untitled 6000 4 10.5% 13.1% 8.2% [ 2005 ] IT 8 6.5% 2005 6855 6584 1.7 30% ISMS SOX 18 19 SOX 2007 2008 1 2 3 4 ASP SaaS 5 6 6.1 PCI DSS 6.2 6.3 ISO27004 ISMS 6.4 6.5 6.6 NIST SP 19

More information

IP Triple Play Copyright 2006, Allied Telesis Holdings, A rights reserved.

IP Triple Play Copyright 2006, Allied Telesis Holdings, A rights reserved. IP Triple Play . 1982 LAN LAN 1987 3 Norway Sweden Allied Telesyn Inc. United States* Mexico Canada Corporate Head Office Regional Head Office Engineering Locations Manufacturing Locations All other

More information

資料 4 サプライチェーンサイバーセキュリティ等に関する海外の動き 平成 30 年 8 月 3 日経済産業省商務情報政策局サイバーセキュリティ課

資料 4 サプライチェーンサイバーセキュリティ等に関する海外の動き 平成 30 年 8 月 3 日経済産業省商務情報政策局サイバーセキュリティ課 資料 4 サプライチェーンサイバーセキュリティ等に関する海外の動き 平成 30 年 8 月 3 日経済産業省商務情報政策局サイバーセキュリティ課 米国における最近の動き サイバーセキュリティフレームワークの改訂 2017 年 5 月大統領令に基づく各種報告書の公表 連邦政府のサイバーセキュリティリスクに関する報告書 ボットネット対策等に関する報告書 NIST SP800-171 サイバーセキュリティフレームワークの改訂

More information

prd-100731s001-20101026_1253(2).pdf

prd-100731s001-20101026_1253(2).pdf ISSN 1340-6671 POWER & ENERGY SYSTEM NEWSLETTER No.41 Nov 2010 POWER & ENERGY SYSTEM NEWSLETTER No.41 Nov 2010 POWER & ENERGY SYSTEM 200mm 300mm 450mm 650mm NEWSLETTER No.41 Nov 2010 Abstracts Submitted

More information

<95DB8C9288E397C389C88A E696E6462>

<95DB8C9288E397C389C88A E696E6462> 2011 Vol.60 No.2 p.138 147 Performance of the Japanese long-term care benefit: An International comparison based on OECD health data Mie MORIKAWA[1] Takako TSUTSUI[2] [1]National Institute of Public Health,

More information

2 33,**. + : +/* /++** +/* /++** +/* /++** /** /** F+ +*** F+ +*** / 1*42.,43 /14+,*42 /, , 134,.,43 / 0-41,*42.4, -/41,*43,34,,+4. +

2 33,**. + : +/* /++** +/* /++** +/* /++** /** /** F+ +*** F+ +*** / 1*42.,43 /14+,*42 /, , 134,.,43 / 0-41,*42.4, -/41,*43,34,,+4. + 1 BSE *,**+ 3 BSE,**- +23,2 + +,3 3+,**, * 2 33,**. + : +/* /++** +/* /++** +/* /++** /** /** F+ +*** F+ +*** / 1*42.,43 /14+,*42 /,341 24-14+ 24- +-4, 134,.,43 / 0-41,*42.4, -/41,*43,34,,+4. +/4../42,240

More information

ライフサイクルが終了した Windows Server 2003 オペレーティングシステムの保護 サポート終了後の Windows Server 2003 システムでリスクを軽減するためのガイド データシート : セキュリティ管理 サポートが終了してもビジネスは継続するソフトウェアベンダーが製品のラ

ライフサイクルが終了した Windows Server 2003 オペレーティングシステムの保護 サポート終了後の Windows Server 2003 システムでリスクを軽減するためのガイド データシート : セキュリティ管理 サポートが終了してもビジネスは継続するソフトウェアベンダーが製品のラ ライフサイクルが終了した Windows Server 2003 オペレーティングシステムの保護 サポート終了後の Windows Server 2003 システムでリスクを軽減するためのガイド データシート : セキュリティ管理 サポートが終了してもビジネスは継続するソフトウェアベンダーが製品のライフサイクル終了 (EOL) を発表すると お客様が移行の計画と実行に備えるため通常は 24 カ月から

More information

Data Security and Privacy Principles

Data Security and Privacy Principles データのセキュリティーおよびプライバシーの原則 IBM クラウド サービス 2 データのセキュリティーおよびプライバシーの原則 : IBM クラウド サービス 目次 2 概要 2 ガバナンス 3 セキュリティー ポリシー 3 アクセス 介入 転送 および分離の管理 3 サービスの完全性および可用性管理 4 アクティビティーのロギングおよび入力管理 4 物理的セキュリティーおよび入場管理 4 指示の管理

More information

Oracle Cloud Adapter for Oracle RightNow Cloud Service

Oracle Cloud Adapter for Oracle RightNow Cloud Service Oracle Cloud Adapter for Oracle RightNow Cloud Service Oracle Cloud Adapter for Oracle RightNow Cloud Service を使用すると RightNow Cloud Service をシームレスに接続および統合できるため Service Cloud プラットフォームを拡張して信頼性のある優れたカスタマ

More information