セキュリティ委員会活動報告

Size: px
Start display at page:

Download "セキュリティ委員会活動報告"

Transcription

1 2015 年度セキュリティ委員会成果報告 2016 年 2 月 26 日セキュリティ委員会委員長西田慎一郎 ( 島津製作所 ) 1

2 2015 年度活動内容 1)ISO/TC215 WG4( セキュリティ & プライバシ ) で検討されている国際標準への対応を行った 2) 厚生労働省 医療情報システムの安全管理に関するガイドライン に対して ベンダの立場で取り組みを行った 3) 医療機器におけるサイバーセキュリティへの対応を行った 4) リモートサービスセキュリティ ガイドラインの改訂および 製造業者による医療情報セキュリティ開示書 ガイドの普及活動を行った 2

3 1) ISO/TC215 WG4( セキュリティ & プライバシ ) で検討されている国際標準への対応 年 2 回開催されている会議へ 2 名のエキスパートを派遣 2015 年 4 月米国 サンフランシスコ 2015 年 10 月スイス ベルン 2016 年 5 月オランダ アムステルダム ( 予定 ) 規格検討への積極的な取り組み 新規作業項目へエキスパートとして登録 ドラフトの内容検討 JIRA としての意見集約 JIRA の主張のドラフトへの反映 日本から規格提案 リモートサービスセキュリティ WG で作成したガイドラインがベースである TR11633 Information security management for remote maintenance of medical devices and medical information systems の 改訂提案 3

4 ISO/TC215 WG4 で検討中の主な国際標準 DIS27799 Information security management in health using ISO/IEC (27002 を利用したヘルス分野における情報セキュリティマネジメント ) DIS25237 Psudonymisation ( 仮名化 ) PWI20429 Priciples and guidelines for protection of personal health information( 個人健康情報保護の原則とガイドライン ) PWI Cloud computing security and privacy requrements for Health Information System ( クラウド コンピューティングにおけるセキュリティとプライバシー要件 ) IS :PKI-Digital signatures for healthcare documents (PKI を利用したヘルスケア文書への電子署名 ) 4

5 ISO/TC215 WG4 日本からの提案 IS PKI - Authentication using Healthcare PKI credentials (PKI 資格情報を利用した認証 ) 日本からの提案 JAHIS 標準の JAHIS HPKI 電子認証ガイドライン V1.1 とほぼ同じ内容 ドラフトの作成中 5

6 ISO/TC215 WG4 日本からの提案 TS Information security management for remote maintenance of medical devices and medical information systems ( 医療機器と医療情報システムのリモート保守における情報セキュリティマネジメント ) 日本からの提案 JESRA の リモートサービスセキュリティガイドライン とほぼ同じ内容 引用規格の IS27001, が改訂されたため それを反映させる改定案を出し 承認された 元は TR( 技術レポート ) であったが リスクアセスメントの実施を必須要件とし TS( 技術仕様 ) となる予定 6

7 2) 厚生労働省 安全管理ガイドライン に対するベンダとしての取り組み 厚生労働省 医療情報システムの安全管理に関するガイドライン第 4.3 版 に対しての取り組み 改訂を行う作業班へ 2 名参加 来年度公開見込み 以下の項目が改訂される見込み ( 変更の可能性あり ) 代行承認の自動確定に関しての言及 製造業者による医療情報セキュリティ開示書 ガイドへの言及個人持ちタブレット等のBYODの運用についての記載標的型メール攻撃への対応電子処方箋ガイドライン ( 移行期用 ) 発出に伴う改訂 7

8 2) 厚生労働省 安全管理ガイドライン に対するベンダとしての取り組み 製造業者による 医療情報セキュリティ開示書 ガイド Ver2.0 医療情報システムの製造業者向けに 利用者への開示を目的とした 安全管理ガイドライン への適応性のチェックリスト的な文書 略称 MDS(Manufacturer Disclosure Statement for Medical Information Security) 安全管理ガイドライン の第 6~8 章の技術的対策の要求事項を適用範囲 顧客より開示を求められている情報システムのセキュリティに関する資料の書式や粒度 ( どこまで記述すれば十分か ) などに対する標準的なテンプレートとしての利用を想定 製造業者にとっては 自社の製品の 安全管理ガイドライン への適合性の確認に利用できる JIRA-HP で公開中 8

9 製造業者による医療情報セキュリティ開示説明書 (MDS) 9

10 製造業者による医療情報セキュリティ開示説明書 (MDS) 10

11 製造業者による医療情報セキュリティ開示説明書 (MDS) JIRA 製作所 2012/2/17 JIRA 画像管理システム

12 想定される活用シナリオ 1 製造事業者が自社の製品のセキュリティ関連機能について MDS 書式で開示説明書を作成する 2 医療機関からの要求により製造事業者が提出 あるいは 製造業者が自身のホームページで公開 3 医療機関は受け取った開示説明書を元にリスクアセスメントを行い 適切な運用が行われるように対応する 製造事業者 2 提示 医療機関 3 リスク分析 1 作成 MDS 製品 12

13 3) 医療機器におけるサイバーセキュリティへの対応 厚生労働省通知 医療機器におけるサイバーセキュリティの確保について (2015 年 4 月発出 ) 医療機器製造販売業者に対して リスクマネジメントにより 医療機器へのサイバーリスクの適切な対応を要求 具体的な対応として以下を要求 1 他の機器 ネットワーク等と接続して使用する又は他からの不正なアクセス等が想定される医療機器については 当該医療機器で想定されるネットワーク使用環境等を踏まえてサイバーリスクを含む危険性を評価 除去し 防護するリスクマネジメントを行い 使用者に対する必要な情報提供や注意喚起を含めて適切な対策を行うこと 21の必要なサイバーセキュリティの確保がなされていない医療機器については 使用者に対してその旨を明示し 他との接続を行わない又は接続できない設定とするよう必要な注意喚起を行うこと 3 医療情報システムの安全管理に関するガイドライン を踏まえ 医療機関における不正ソフトウェア対策やネットワーク上からの不正アクセス対策等のサイバーセキュリティの確保が適切に実施されるよう 医療機関に対し 必要な情報提供を行うとともに 必要な連携を図ること 13

14 3) 医療機器におけるサイバーセキュリティへの対応 通知内容を具体的に説明したガイダンスを作成 3J(JAHIS JEITA JIRA) のメンバでドラフト作成中 メインの執筆者は JIRA 法規安全部会の古川部会長 医機連を通して AMED 研究班から今年度成果物として厚労省に出していただく予定 内容は以下の通り 対象機器の明確化 使用環境の特定 ネットワーク接続時の注意点 ( 無線 LAN サービスポート等への対応 ) リスクマネジメント時のサイバーリスクの考え方 サイバーセキュリティにおける製造販売業者 使用者の対応 市販後の安全確保について 参考資料 使用者への情報提供 14

15 4) リモートサービスセキュリティへの対応 リモートサービスセキュリティガイドライン Ver.3.0 への改訂作業 医療機関内の情報機器 システムを遠隔保守するケースのモデル化を行い そのモデルに対して ISMS(Information Security Management System) の手法に従ったリスクマネジメントの実施例を提示 最新版の ISO27000 シリーズに対応 経産省ガイドライン改定 JIPDEC ISMS ユーザガイド最新版への対応 附属のリスクアセスメント表の改訂 15

16 4)MDS の普及活動 WG を JAHIS との合同 WG とし JESRA と同じ内容の MDS 書式を JAHIS 標準とした 普及活動 JSRT 学会誌の JIRA Topics に紹介記事を掲載した ITEM2015 で 冊子を配布した HEASNET 情報交換会で紹介を行った 3 月 4 日 ( 金 ) に JAHIS 会議室で書き方セミナーを開催予定 16

17 ご清聴ありがとうございました 17

Information Security Management System ISO/IEC 27001:2005 ISMS A Copyright JIPDEC ISMS,

Information Security Management System ISO/IEC 27001:2005 ISMS A Copyright JIPDEC ISMS, Information Security Management System ISMS ISO/IEC 27001 ISMS () ISMS ISMS 200512 Copyright JIPDEC ISMS, 2005 1 Information Security Management System ISO/IEC 27001:2005 ISMS A Copyright JIPDEC ISMS,

More information

スライド 1

スライド 1 健康で豊かな国民生活を保健医療福祉情報システムが支えます 患者安全に関する国際 国内動向について 2016 年 3 月 2 日標準化推進部会安全性 品質企画委員会 1. 委員会の活動について 2. 国際動向 国内動向の概要 3. 国際動向 4. 国内動向 5. H27 年度活動成果 H28 年度活動計画 安全性 品質企画委員会の活動 患者安全に関する国際標準規格の策定 や動向把握 国際動向を踏まえ

More information

Copyright Compita Japan ISO33k シリーズとは? これまで使用されてきたプロセスアセスメント標準 (ISO/IEC 本稿では以降 ISO15504 と略称する ) は 2006 年に基本セットが完成し 既に 8 年以上が経過しています ISO

Copyright Compita Japan ISO33k シリーズとは? これまで使用されてきたプロセスアセスメント標準 (ISO/IEC 本稿では以降 ISO15504 と略称する ) は 2006 年に基本セットが完成し 既に 8 年以上が経過しています ISO 新アセスメント規格 ISO 33K シリーズの概要 2015 年 4 月 9 日 コンピータジャパン Copyright Compita Japan 2015 2 ISO33k シリーズとは? これまで使用されてきたプロセスアセスメント標準 (ISO/IEC 15504 - 本稿では以降 ISO15504 と略称する ) は 2006 年に基本セットが完成し 既に 8 年以上が経過しています ISO15504

More information

ISMS認証機関認定基準及び指針

ISMS認証機関認定基準及び指針 情報セキュリティマネジメントシステム ISMS 認証機関認定基準及び指針 JIP-ISAC100-3.1 2016 年 8 月 1 日 一般財団法人日本情報経済社会推進協会 106-0032 東京都港区六本木一丁目 9 番 9 号六本木ファーストビル内 Tel.03-5860-7570 Fax.03-5573-0564 URL http://www.isms.jipdec.or.jp/ JIPDEC

More information

ISO/IEC27000ファミリーについて

ISO/IEC27000ファミリーについて ISO/IEC 27000 ファミリーについて 2017 年 12 月 25 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 ISO/IEC JTC 1( 情報技術 ) の分科委員会

More information

ISO/IEC 27000ファミリーについて

ISO/IEC 27000ファミリーについて ISO/IEC 27000 ファミリーについて 2014 年 12 月 8 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 ISO/IEC JTC1( 情報技術 ) の分化委員会 SC

More information

ISO/IEC 27000ファミリーについて

ISO/IEC 27000ファミリーについて ISO/IEC 27000 ファミリーについて 2017 年 5 月 31 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 ISO/IEC JTC 1( 情報技術 ) の分科委員会 SC

More information

Microsoft Word HPコンテンツ案 _履歴なし_.doc

Microsoft Word HPコンテンツ案 _履歴なし_.doc O/IEC 27000 ファミリーについて 2011 年 12 月 20 日 1. O/IEC 27000 ファミリーとは O/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (MS) に関する国際規格であり O( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 O/IEC JTC1( 情報技術 ) の分化委員会 SC 27( セキュリティ技術

More information

ISO/IEC ファミリー規格の最新動向 ISO/IEC JTC1/SC27 WG1 小委員会主査 ( 株式会社日立製作所 ) 相羽律子 Copyright (c) Japan ISMS User Group

ISO/IEC ファミリー規格の最新動向 ISO/IEC JTC1/SC27 WG1 小委員会主査 ( 株式会社日立製作所 ) 相羽律子 Copyright (c) Japan ISMS User Group ISO/IEC 27000 ファミリー規格の最新動向 2018-12-07 ISO/IEC JTC1/SC27 WG1 小委員会主査 ( 株式会社日立製作所 ) 相羽律子 1 目次 ISO/IEC 27000 ファミリー規格とは ISO/IEC JTC1/SC27/WG1 における規格化 の概況 ISO/IEC 27001 及び ISO/IEC 27002 の 改訂状況 サイバーセキュリティに関する規格開発

More information

JISQ 原案(本体)

JISQ 原案(本体) 目次 ページ序文 1 1 適用範囲 1 2 引用規格 1 3 用語及び定義 2 4 力量要求事項 2 5 労働安全衛生マネジメントシステム審査員に対する力量要求事項 2 5.1 一般 2 5.2 OH&Sの用語, 原則, プロセス及び概念 2 5.3 組織の状況 2 5.4 リーダーシップ, 働く人の協議及び参加 2 5.5 法的要求事項及びその他の要求事項 2 5.6 OH&Sリスク,OH&S 機会並びにその他のリスク及びその他の機会

More information

JAB の認定 ~ 最新情報 公益財団法人日本適合性認定協会認定センター

JAB の認定 ~ 最新情報 公益財団法人日本適合性認定協会認定センター JAB の認定 ~ 最新情報 公益財団法人日本適合性認定協会認定センター JAB のマネジメントシステムと認定システム 地域社会 国際社会 17011 JAB MS 認定システム 認定サービス実現プロセス 規制当局 顧客 MS 認証機関要員認証機関製品認証機関 GHG 妥当性確認 検証機関 試験所臨床検査室検査機関校正機関 組織 産業界 利害関係者ニーズ CB 2 適合性評価の機能と 文書 機関 機能

More information

ISO/IEC 27000ファミリーについて

ISO/IEC 27000ファミリーについて ISO/IEC 27000 ファミリーについて 2015 年 6 月 17 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 ISO/IEC JTC1( 情報技術 ) の分化委員会 SC

More information

リスク対応を考慮したヘルスソフトウエアの製品化(印刷用).key

リスク対応を考慮したヘルスソフトウエアの製品化(印刷用).key 2018.01.22 JIRA 1 2 3 医療機器の構成の変遷 独自ハードウエア 独自ハードウエア 汎用PC/モバイル機器 アプリケーション ソフトウエア 機器制御用組み込み ソフトウエア 独自ハードウエア 制御用ソフトウエア 独自ハードウエア アプリケーション ソフトウエア 医療機器の機能 価値 の源泉の変化 資料引用元 一般社団法人ヘルスソフトウエア推進協議会 4 アプリケーション ソフトウエア

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション ISO27001(ISMS) 規格改訂における 変更点と他の規格との関係 ~ICT 担当者のための ISO 規格比較 ~ ICTチーム田中弘明 深谷純子 事業継続准主任管理者情報セキュリティ監査人補オフィスセキュリティコーディネータ内部監査士 (QIA) 2014 年 5 月 15 日 1 本日のお話 1.ISO27001 とは 2. 規格改訂における変更点について 3.ICT 担当者にとっての ISO

More information

Microsoft PowerPoint  講演資料.pptx

Microsoft PowerPoint  講演資料.pptx ISO/IEC20000 導入の ポイント 留意点について 2013 年 11 月 28 日 JIPDEC( 一般財団法人日本情報経済社会推進協会 ) 情報マネジメント推進センター副センター長高取敏夫 JIPDEC 組織図 JIPDEC( 一般財団法人日本情報経済社会推進協会 ) 設立 : 昭和 42 年 12 月 20 日 事業規模 :26 億 4,300 万円 ( 平成 25 年度予算 ) 職員数

More information

Microsoft Word - 【履歴なし】27000HPコンテンツ案20140604.doc

Microsoft Word - 【履歴なし】27000HPコンテンツ案20140604.doc ISO/IEC 27000 ファミリーについて 2014 年 6 月 4 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情 報 セキュリティマネジメントシステム(ISMS)に 関 す る 国 際 規 格 であり ISO( 国 際 標 準 化 機 構 ) 及 び IEC( 国 際 電 気 標 準 会 議 )の 設 置 する 合 同 専 門 委 員 会

More information

情報分野のアクセシビリティ標準について

情報分野のアクセシビリティ標準について 情報分野のアクセシビリティ標準について 経済産業省国際電気標準課 小出啓介 Agenda 1. 障害者白書 2. JTC 1/SC 35 で開発しているアクセシビリティ関連規格の紹介 3. 映像字幕事業 (ISO/IEC 20071-23) の取り組みの紹介 4. JIS X 8341-3 の改正について 5. Web Accessibility, BSI Code of Practice 規格の開発と国内対応について

More information

JIS Q 27001:2014への移行に関する説明会 資料1

JIS Q 27001:2014への移行に関する説明会 資料1 JIS Q 27001:2014 への 対応について 一般財団法人日本情報経済社会推進協会情報マネジメント推進センターセンター長高取敏夫 2014 年 10 月 3 日 http://www.isms.jipdec.or.jp/ Copyright JIPDEC ISMS, 2014 1 アジェンダ ISMS 認証の移行 JIS Q 27001:2014 改正の概要 Copyright JIPDEC

More information

スライド 1

スライド 1 平成 29 年度業務報告会 健康で豊かな国民生活を保健医療福祉情報システムが支えます 医療システム部会全体活動報告 目次 体制 電子カルテ委員会 検査システム委員会 部門システム委員会 セキュリティ委員会 相互運用性委員会 2 10 14 20 24 28 2018 年 2 月 2 日医療システム部会副部会長湯澤史佳 体制 2 横串機能委員会の構成全体概要 診療業務支援 電子カルテ委員会 患者安全カ

More information

Microsoft PowerPoint - 第6章_要員の認証(事務局;110523;公開版) [互換モード]

Microsoft PowerPoint - 第6章_要員の認証(事務局;110523;公開版) [互換モード] 1 2 3 解説 まず最初に, 要員 の一般的な定義と認証の対象となる 要員 の定義 (ISO/IEC 17024 による ) を学び, 両者の相違点を理解する 参考資料 1) 新村出編, 広辞苑 ( 第 6 版 ), 岩波書店,2009. 2) The New Oxford Dictionary of English 3) ISO/IEC 17024:2003 Conformity assessment

More information

平成 29 年 4 月 12 日サイバーセキュリティタスクフォース IoT セキュリティ対策に関する提言 あらゆるものがインターネット等のネットワークに接続される IoT/AI 時代が到来し それらに対するサイバーセキュリティの確保は 安心安全な国民生活や 社会経済活動確保の観点から極めて重要な課題

平成 29 年 4 月 12 日サイバーセキュリティタスクフォース IoT セキュリティ対策に関する提言 あらゆるものがインターネット等のネットワークに接続される IoT/AI 時代が到来し それらに対するサイバーセキュリティの確保は 安心安全な国民生活や 社会経済活動確保の観点から極めて重要な課題 平成 29 年 4 月 12 日サイバーセキュリティタスクフォース IoT セキュリティ対策に関する提言 あらゆるものがインターネット等のネットワークに接続される IoT/AI 時代が到来し それらに対するサイバーセキュリティの確保は 安心安全な国民生活や 社会経済活動確保の観点から極めて重要な課題となっている 特に IoT 機器については その性質から サイバー攻撃の対象になりやすく 我が国において

More information

27000family_

27000family_ ISO/IEC 27000 ファミリーについて 2019 年 5 月 20 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 ISO/IEC JTC 1( 情報技術 ) の分科委員会 SC

More information

(社)日本画像医療システム工業会規格(案)

(社)日本画像医療システム工業会規格(案) ( 社 ) 日本画像医療システム工業会規格 JESRA TR-0036-2010 制定 2010-10-1 画像診断装置等のリモートメンテナンスサービスに関するガイドライン Guideline for remote maintenance service about diagnostic imaging equipment etc ( 社 ) 日本画像医療システム工業会 画像診断装置等のリモートメンテナンスサービスに関するガイドライン

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション SPI Japan 2012 車載ソフトウェア搭載製品の 機能安全監査と審査 2012 年 10 月 11 日 パナソニック株式会社デバイス社 菅沼由美子 パナソニックのデバイス製品 SPI Japan 2012 2 パナソニック デバイス社のソフト搭載製品 車載スピーカーアクティブ消音アクティブ創音歩行者用警告音 スマートエントリー グローバルに顧客対応 ソフトウェア搭載製品 車載 複合スイッチパネル

More information

参考資料 1 既存のセキュリティ 要求基準について ISO/IEC 27017:2015 ( クラウドサービスのための情報セキュリティ管理策の実践の規範 )

参考資料 1 既存のセキュリティ 要求基準について ISO/IEC 27017:2015 ( クラウドサービスのための情報セキュリティ管理策の実践の規範 ) 参考資料 1 既存のセキュリティ 要求基準について ISO/IEC 27017:2015 ( クラウドサービスのための情報セキュリティ管理策の実践の規範 ) 参考情報 Ⅰ: ISO/IEC 27017:2015 項番 / 管理策 5. 情報セキュリティのための方針群 (Information security policies) 昨年度検討との関連 5.1.1 情報セキュリティのための方針群 (Policies

More information

Basic Agreement for Marketing Certification Service under PMD Act / 医薬品医療機器法製造販売認証サービス基本合意書

Basic Agreement for Marketing Certification Service under PMD Act / 医薬品医療機器法製造販売認証サービス基本合意書 医薬品医療機器法に基づく製造販売認証サービスを申請されるにあたりご了解いただきたいこと テュフズードジャパン株式会社 MHS 事業部 弊社では 医薬品 医療機器等の品質 有効性及び安全性の確保等に関する法律 ( 以下 医薬品医療機器法又は法 ) に基づく製造販売認証サービスを提供させていただくにあたり 次の各項についてご了解いただくよう全てのお客様にお願いしております 最初のご申請までにこの書面をお読みいただき最終ページに貴社の名称

More information

CCM (Cloud Control Matrix) の役割と使い方

CCM (Cloud Control Matrix) の役割と使い方 CCM (Cloud Control Matrix) 役割と使い方 一般社団法人日本クラウドセキュリティアライアンス CCM ワーキンググループ このセッションの内容 CCM(Cloud Control Matrix) とは何かを理解する CCM の位置づけと既存の規格 標準との関係 CCM と CSA Cloud Security Guidance の関係 CCM の構造を理解する コントロールドメインの構成

More information

【資料1-2】脳神経外科手術用ナビゲーションユニット基準案あ

【資料1-2】脳神経外科手術用ナビゲーションユニット基準案あ 脳神経外科手術用ナビゲーションユニット認証基準 ( 案 ) 医薬品 医療機器等の品質 有効性及び安全性の確保等に関する法律 ( 以下 法 という ) 第二十三条の二の二十三第一項の規定により厚生労働大臣が基準を定めて指定する高度管理医療機器は 別表第一の下欄に掲げる基準に適合する同表の中欄に掲げるもの ( 専ら動物のために使用されることが目的とされているものを除く ) であって 次に掲げる要件の全てに適合するものとする

More information

ISO/IEC 改版での変更点

ISO/IEC 改版での変更点 ISO/IEC 20000-1 改版での変更点 2012 年 3 月 30 日富士通株式会社 ITIL と ISO20000 の歩み JIS 化 (2007.4) JIS Q 20000-1:2007 改版中 JIS Q 20000-2:2007 国際標準化 (2005.12) BS15000-1 BS15000-2 ISO20000-1 改版 (2011.4) ISO20000-2 ITIL V3

More information

IAF 活動報告 公益財団法人日本適合性認定協会認定センター

IAF 活動報告 公益財団法人日本適合性認定協会認定センター IAF 活動報告 公益財団法人日本適合性認定協会認定センター 報告項目 IAFの活動 MLA( 相互承認 Multilateral Recognition Arrangement) 2015 IAF 総会報告 ~ 総会 TC( 技術委員会 ) 2 IAF (International Accreditation Forum) 1993 年発足 適合性評価を認定する機関および関係機関の国際組織 マネジメントシステム認証

More information

橡セキュリティポリシー雛形策定に関する調査報告書

橡セキュリティポリシー雛形策定に関する調査報告書 13 2 KM 12 7 10 ISO/IEC TR 13335 Techniques for the Management of IT Security ISO/IEC 15408 Evaluation Criteria for IT Security BS7799 A Code of Practice for Information Security Management RFC2196 Site

More information

Microsoft PowerPoint - A7_松岡(プレゼン用)jnsa-総会-IoTWG-2015.pptx

Microsoft PowerPoint - A7_松岡(プレゼン用)jnsa-総会-IoTWG-2015.pptx 拡大する IoT とそのセキュリティについて IoT WG 松岡正人 @ カスペルスキー 1 参照 IoT モデル :IoT への進化 http://www.meti.go.jp/committee/sankoushin/shojo/johokeizai/pdf/report01_01_00.pdf 2 参照 IoT モデル :CPS(IoT を包含する概念 ) http://www.meti.go.jp/committee/sankoushin/shojo/johokeizai/pdf/report01_01_00.pdf

More information

<4D F736F F D2093C192E895578F8089BB8B408AD A8EC08E7B977697CC FC90B394C5816A2E646F6378>

<4D F736F F D2093C192E895578F8089BB8B408AD A8EC08E7B977697CC FC90B394C5816A2E646F6378> 特定標準化機関 (CSB) 制度実施要領 平成 15 年 8 月 27 日 ( 制定 ) 平成 29 年 3 月 15 日 ( 改正 ) 日本工業標準調査会 標準第一部会 標準第二部会 1. 制度名称 制度名称は 特定標準化機関 (Competent Standardization Body) 制度 ( 通称 シー エ ス ビー制度 ) とする 2. 目的日本工業規格 (JIS) の制定等のための原案作成

More information

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2 情報通信技術面における留意点 ~ テレワーク導入時のセキュリティ マネジメントのポイント ~ Flexible Work, Flexible Business, Flexible Life. 株式会社テレワークマネジメント鵜澤純子 CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴

More information

eidas とは? eidas: Electronic identification and trust services EUで定めた電子認証や電子署名を含めたトラストサービスに関する規則 電子認証やトラストサービスを普及させることで 国境を越えた電子取引を安全かつシームレスに実現させることが目的

eidas とは? eidas: Electronic identification and trust services EUで定めた電子認証や電子署名を含めたトラストサービスに関する規則 電子認証やトラストサービスを普及させることで 国境を越えた電子取引を安全かつシームレスに実現させることが目的 Network Security Forum 2015 電子署名に関わる標準化の最新動向 佐藤雅史 JNSA 電子署名 WG サブリーダーセコム株式会社 IS 研究所 2015 年 1 月 20 日 eidas とは? eidas: Electronic identification and trust services EUで定めた電子認証や電子署名を含めたトラストサービスに関する規則 電子認証やトラストサービスを普及させることで

More information

スライド 1

スライド 1 情報通信技術における留意点 ~ テレワーク導入時のセキュリティ マネジメントのポイント ~ Flexible Work, Flexible Business, Flexible Life. 株式会社テレワークマネジメント鵜澤純子 CONTENTS 1. 総務省テレワークセキュリティガイドラインについて 2. 技術 制度 人に関する情報セキュリティ対策例 3. 情報へのアクセス方法とその特徴 4. マネジメント

More information

プライベート・エクイティ投資への基準適用

プライベート・エクイティ投資への基準適用 ( 社 ) 日本証券アナリスト協会 GIPS セミナーシリーズ第 4 回 プライベート エクイティ投資への基準適用 2011 年 2 月 4 日 株式会社ジャフコ 樋口哲郎 SAAJ IPS 委員会委員 GIPS Private Equity WG 委員 本日の内容 リターン計算上の必須事項と実務への適用 プライベート エクイティ基準の適用 適用対象期間は 2006 年 1 月 1 日以降 開始来内部収益率の適用

More information

Microsoft PowerPoint _tech_siryo4.pptx

Microsoft PowerPoint _tech_siryo4.pptx 資料 4-4 平成 26 年度第 3 回技術委員会資料 次年度アクションアイテム案 2015.03.26 事務局 前回の委員会にて設定されたテーマ 1. オープンデータガイド ( 活 編 ) の作成 2. オープンデータガイド ( 提供編 ) のメンテナンス 3. ツール集の作成 4. 講習会 テキスト作成 5. 国際標準化活動 をつけたテーマについては ワーキンググループを発 させて 作業を う

More information

1 はじめに Android デバイスでの本サービス利用 端末制限について 端末設定方法 イントラネット接続用 SSID 設定 ID/Password 認証 (PEAP) 設定 証明書認証 (

1 はじめに Android デバイスでの本サービス利用 端末制限について 端末設定方法 イントラネット接続用 SSID 設定 ID/Password 認証 (PEAP) 設定 証明書認証 ( KDDI ビジネスセキュア Wi-Fi Android デバイス設定方法 2014 年 4 月 KDDI 株式会社 Ver1.1 1 1 はじめに... 3 2 Android デバイスでの本サービス利用... 4 2.1 端末制限について... 4 3 端末設定方法... 5 3.1 イントラネット接続用 SSID 設定... 5 3.1.1 ID/Password 認証 (PEAP) 設定...

More information

2011 ST講座 入門講座 DICOM規格 初級 –DICOMをうまく使いこなす-

2011  ST講座  入門講座  DICOM規格 初級  –DICOMをうまく使いこなす- 2017 年度画像診断レポート委員会成果報告 一般社団法人日本画像医療システム工業会 (JIRA) 医用画像システム部会画像診断レポート委員会野川彰一 2018/02/22 2017 年度画像診断レポート委員会成果報告 はじめに 画像診断レポート委員会 2017 年度の活動目標 1) 画像医療における診断レポートのあり方を 技術的側面 及び医療の側面から検討する 2) 異なるベンダ間でのレポートデータの互換性

More information

公益社団法人日本医師会治験促進センターの事業は 国立研究開発法人日本医療研究開発機構 (AMED) の委託研究であり本日はその成果の一部を発表します カット ドゥ スクエアが 実現する電磁化と etmf 対応について 電磁化推進シンポジウム医療機関の治験関連文書の電磁化に係る課題解決に向けて < 東

公益社団法人日本医師会治験促進センターの事業は 国立研究開発法人日本医療研究開発機構 (AMED) の委託研究であり本日はその成果の一部を発表します カット ドゥ スクエアが 実現する電磁化と etmf 対応について 電磁化推進シンポジウム医療機関の治験関連文書の電磁化に係る課題解決に向けて < 東 公益社団法人日本医師会治験促進センターの事業は 国立研究開発法人日本医療研究開発機構 (AMED) の委託研究であり本日はその成果の一部を発表します カット ドゥ スクエアが 実現する電磁化と etmf 対応について 電磁化推進シンポジウム医療機関の治験関連文書の電磁化に係る課題解決に向けて < 東京会場 >2017 年 10 月 25 日 ( 水 ) 日本医師会館 < 福岡会場 >2017 年 11

More information

取組みの背景 これまでの流れ 平成 27 年 6 月 日本再興戦略 改訂 2015 の閣議決定 ( 訪日外国人からの 日本の Wi-Fi サービスは使い難い との声を受け ) 戦略市場創造プラン における新たに講ずべき具体的施策として 事業者の垣根を越えた認証手続きの簡素化 が盛り込まれる 平成 2

取組みの背景 これまでの流れ 平成 27 年 6 月 日本再興戦略 改訂 2015 の閣議決定 ( 訪日外国人からの 日本の Wi-Fi サービスは使い難い との声を受け ) 戦略市場創造プラン における新たに講ずべき具体的施策として 事業者の垣根を越えた認証手続きの簡素化 が盛り込まれる 平成 2 公共公衆無線 LAN における 利用開始手続き簡素化 一元化の取組み 一般社団法人公衆無線 LAN 認証管理機構 (Wi-Cert) 事務局 取組みの背景 これまでの流れ 平成 27 年 6 月 日本再興戦略 改訂 2015 の閣議決定 ( 訪日外国人からの 日本の Wi-Fi サービスは使い難い との声を受け ) 戦略市場創造プラン における新たに講ずべき具体的施策として 事業者の垣根を越えた認証手続きの簡素化

More information

サマリー記載について

サマリー記載について 第 64 回 HL7 セミナー HL7 標準規格 退院時サマリー のご紹介 退院時サマリー標準規格 開発検討の経緯 平成 30 年 3 月 豊田建日本 HL7 協会 ( 株式会社 HCI) HL7 CDA について HL7 Clinical Document Architecture (CDA) 文書構造を有する診療情報を記述するためのXMLによる言語 2009 年 11 月 ISO 規格 ISO/HL7

More information

マーケティングメールやビジネスメールにおけるDMARCの活用事例 公開版_3

マーケティングメールやビジネスメールにおけるDMARCの活用事例 公開版_3 第 17 回迷惑メール対策カンファレンス マーケティングメールやビジネスメールにおける DMARC の活 事例 遠藤 慈明 ( パイプドビッツ ) 早志 康次 ( チーターデジタル ) 加瀬 正樹 (TwoFive) (C) 2017 迷惑メール対策カンファレンス 1 講師紹介 遠藤 慈明 株式会社パイプドビッツ社 室 早志 康次 チーターデジタル株式会社 Head of Deliverability

More information

図 1 root 奪取による社会的立場の変化 図 2 秘密の質問 の具体例 SE DECEMBER 11

図 1 root 奪取による社会的立場の変化 図 2 秘密の質問 の具体例 SE DECEMBER 11 サイバーセキュリティ プロックスシステムデザイン株式会社執行役員 川口 賢 Ken Kawaguchi 1. はじめに 2. パスワードクラックについて 表 1 パスワードクラックの主な攻撃手法 10 図 1 root 奪取による社会的立場の変化 図 2 秘密の質問 の具体例 SE 169 2012. DECEMBER 11 図 3 更新プログラム通知の表示例 1 セキュリティホール (security

More information

untitled

untitled 1 Report 3 4 8 10 14 16 Topics 18 18 19 19 20 20 21 21 22 23 Information 25 25 2013.9 No.80 1 2 2013.9 No.80 Report 2013.9 No.80 3 4 2013.9 No.80 2013.9 No.80 5 6 2013.9 No.80 2013.9 No.80 7 8 2013.9 No.80

More information

2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to-

2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to- VPN 1. 概要 VPN とは Virtual Private Network の略称であり インターネット等を介して端末と企業等のプライベートネットワーク ( 以下 社内ネットワーク とします ) を接続する技術のことです トンネリングや暗号化の技術により仮想的な専用線を実現し セキュアな社内ネットワークへの接続を確立します NTT ドコモの提供する Android スマートフォン / タブレットにおいては

More information

ISMS情報セキュリティマネジメントシステム文書化の秘訣

ISMS情報セキュリティマネジメントシステム文書化の秘訣 目 次 ISO27001 版発刊にあたって 3 まえがき 6 第 1 章企業を取り囲む脅威と情報セキュリティの必要性 11 第 2 章情報セキュリティマネジメントシステム要求事項及び対応文書一覧表 31 第 3 章情報セキュリティマネジメントシステムの基礎知識 43 第 4 章情報セキュリティマネジメントシステムの構築 51 1 認証取得までの流れ 51 2 推進体制の構築 52 3 適用範囲の決定

More information

文書管理規程 1.0 版 1

文書管理規程 1.0 版 1 文書管理規程 1.0 版 1 文書管理規程 1 趣旨... 3 2 対象者... 3 3 対象システム... 3 4 遵守事項... 3 4.1 情報セキュリティ文書の構成... 3 4.1.1 情報セキュリティ方針... 4 4.1.2 情報セキュリティ対策規程... 4 4.1.3 情報セキュリティ対策手順書... 4 4.1.4 記録... 4 4.2 文書の策定 改訂 評価 承認 保管 管理...

More information

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t VPN 1. 概要 VPN とは Virtual Private Network の略称であり インターネット等を介して端末と企業等のプライベートネットワーク ( 以下 社内ネットワーク とします ) を接続する技術のことです トンネリングや暗号化の技術により仮想的な専用線を実現し セキュアな社内ネットワークへの接続を確立します NTT ドコモの提供する SECURITY for Biz 対応スマートフォン(

More information

目次序文 適用範囲 引用文書 用語と定義 一般要求事項 法的及び契約上の事項 法的責任 認証の合意 ライセンス, 認証書及び適合マークの使用... 5

目次序文 適用範囲 引用文書 用語と定義 一般要求事項 法的及び契約上の事項 法的責任 認証の合意 ライセンス, 認証書及び適合マークの使用... 5 認定の基準 についての分野別指針 - 水産物 - JAB PD367:2018D2 第 1 版 :2018 年 mm 月 dd 日 公益財団法人日本適合性認定協会 初版 :2018-dd-mm -1/12- 目次序文... 3 1. 適用範囲... 3 2. 引用文書... 4 3. 用語と定義... 4 4. 一般要求事項... 5 4.1. 法的及び契約上の事項... 5 4.1.1 法的責任...

More information

<4D F736F F F696E74202D A8E5289BA5F4A4E E D FEE95F1835A834C A AA96EC82CC8D918DDB95578F8082CC93AE8CFC2E >

<4D F736F F F696E74202D A8E5289BA5F4A4E E D FEE95F1835A834C A AA96EC82CC8D918DDB95578F8082CC93AE8CFC2E > 情報セキュリティの国際標準の動向 - ISO/IEC 27002 と外部委託関連の標準を中心に - 富士通株式会社 IT 戦略本部 山下真 ISO/IEC JTC 1/SC 27 WG 1 国内幹事 WG 4 国内委員 2013 年 1 月 25 日 Copyright SC 27/WG 1, WG 4 Japan, 2013 本日取り上げる標準 SC 27/WG 1 ISO/IEC 27002 Information

More information

2011年度システム監査用語研究プロジェクト報告

2011年度システム監査用語研究プロジェクト報告 システム監査学会 2012 年度第 26 回研究大会 システム監査用語 研究プロジェクト報告 2012 年 6 月 8 日 城西国際大学 本田実 1 目次 1. 研究プロジェクトメンバー 2. 活動状況 3. 研究プロジェクトの目的 4. 用語の対象範囲 5. 参考資料 6. 研究プロジェクトの論点 7. 基本方針 8. 現在の用語定義について 9. 新しい用語の候補 10. 今後の課題 2 1.

More information