セキュリティ委員会活動報告

Size: px
Start display at page:

Download "セキュリティ委員会活動報告"

Transcription

1 2015 年度セキュリティ委員会成果報告 2016 年 2 月 26 日セキュリティ委員会委員長西田慎一郎 ( 島津製作所 ) 1

2 2015 年度活動内容 1)ISO/TC215 WG4( セキュリティ & プライバシ ) で検討されている国際標準への対応を行った 2) 厚生労働省 医療情報システムの安全管理に関するガイドライン に対して ベンダの立場で取り組みを行った 3) 医療機器におけるサイバーセキュリティへの対応を行った 4) リモートサービスセキュリティ ガイドラインの改訂および 製造業者による医療情報セキュリティ開示書 ガイドの普及活動を行った 2

3 1) ISO/TC215 WG4( セキュリティ & プライバシ ) で検討されている国際標準への対応 年 2 回開催されている会議へ 2 名のエキスパートを派遣 2015 年 4 月米国 サンフランシスコ 2015 年 10 月スイス ベルン 2016 年 5 月オランダ アムステルダム ( 予定 ) 規格検討への積極的な取り組み 新規作業項目へエキスパートとして登録 ドラフトの内容検討 JIRA としての意見集約 JIRA の主張のドラフトへの反映 日本から規格提案 リモートサービスセキュリティ WG で作成したガイドラインがベースである TR11633 Information security management for remote maintenance of medical devices and medical information systems の 改訂提案 3

4 ISO/TC215 WG4 で検討中の主な国際標準 DIS27799 Information security management in health using ISO/IEC (27002 を利用したヘルス分野における情報セキュリティマネジメント ) DIS25237 Psudonymisation ( 仮名化 ) PWI20429 Priciples and guidelines for protection of personal health information( 個人健康情報保護の原則とガイドライン ) PWI Cloud computing security and privacy requrements for Health Information System ( クラウド コンピューティングにおけるセキュリティとプライバシー要件 ) IS :PKI-Digital signatures for healthcare documents (PKI を利用したヘルスケア文書への電子署名 ) 4

5 ISO/TC215 WG4 日本からの提案 IS PKI - Authentication using Healthcare PKI credentials (PKI 資格情報を利用した認証 ) 日本からの提案 JAHIS 標準の JAHIS HPKI 電子認証ガイドライン V1.1 とほぼ同じ内容 ドラフトの作成中 5

6 ISO/TC215 WG4 日本からの提案 TS Information security management for remote maintenance of medical devices and medical information systems ( 医療機器と医療情報システムのリモート保守における情報セキュリティマネジメント ) 日本からの提案 JESRA の リモートサービスセキュリティガイドライン とほぼ同じ内容 引用規格の IS27001, が改訂されたため それを反映させる改定案を出し 承認された 元は TR( 技術レポート ) であったが リスクアセスメントの実施を必須要件とし TS( 技術仕様 ) となる予定 6

7 2) 厚生労働省 安全管理ガイドライン に対するベンダとしての取り組み 厚生労働省 医療情報システムの安全管理に関するガイドライン第 4.3 版 に対しての取り組み 改訂を行う作業班へ 2 名参加 来年度公開見込み 以下の項目が改訂される見込み ( 変更の可能性あり ) 代行承認の自動確定に関しての言及 製造業者による医療情報セキュリティ開示書 ガイドへの言及個人持ちタブレット等のBYODの運用についての記載標的型メール攻撃への対応電子処方箋ガイドライン ( 移行期用 ) 発出に伴う改訂 7

8 2) 厚生労働省 安全管理ガイドライン に対するベンダとしての取り組み 製造業者による 医療情報セキュリティ開示書 ガイド Ver2.0 医療情報システムの製造業者向けに 利用者への開示を目的とした 安全管理ガイドライン への適応性のチェックリスト的な文書 略称 MDS(Manufacturer Disclosure Statement for Medical Information Security) 安全管理ガイドライン の第 6~8 章の技術的対策の要求事項を適用範囲 顧客より開示を求められている情報システムのセキュリティに関する資料の書式や粒度 ( どこまで記述すれば十分か ) などに対する標準的なテンプレートとしての利用を想定 製造業者にとっては 自社の製品の 安全管理ガイドライン への適合性の確認に利用できる JIRA-HP で公開中 8

9 製造業者による医療情報セキュリティ開示説明書 (MDS) 9

10 製造業者による医療情報セキュリティ開示説明書 (MDS) 10

11 製造業者による医療情報セキュリティ開示説明書 (MDS) JIRA 製作所 2012/2/17 JIRA 画像管理システム

12 想定される活用シナリオ 1 製造事業者が自社の製品のセキュリティ関連機能について MDS 書式で開示説明書を作成する 2 医療機関からの要求により製造事業者が提出 あるいは 製造業者が自身のホームページで公開 3 医療機関は受け取った開示説明書を元にリスクアセスメントを行い 適切な運用が行われるように対応する 製造事業者 2 提示 医療機関 3 リスク分析 1 作成 MDS 製品 12

13 3) 医療機器におけるサイバーセキュリティへの対応 厚生労働省通知 医療機器におけるサイバーセキュリティの確保について (2015 年 4 月発出 ) 医療機器製造販売業者に対して リスクマネジメントにより 医療機器へのサイバーリスクの適切な対応を要求 具体的な対応として以下を要求 1 他の機器 ネットワーク等と接続して使用する又は他からの不正なアクセス等が想定される医療機器については 当該医療機器で想定されるネットワーク使用環境等を踏まえてサイバーリスクを含む危険性を評価 除去し 防護するリスクマネジメントを行い 使用者に対する必要な情報提供や注意喚起を含めて適切な対策を行うこと 21の必要なサイバーセキュリティの確保がなされていない医療機器については 使用者に対してその旨を明示し 他との接続を行わない又は接続できない設定とするよう必要な注意喚起を行うこと 3 医療情報システムの安全管理に関するガイドライン を踏まえ 医療機関における不正ソフトウェア対策やネットワーク上からの不正アクセス対策等のサイバーセキュリティの確保が適切に実施されるよう 医療機関に対し 必要な情報提供を行うとともに 必要な連携を図ること 13

14 3) 医療機器におけるサイバーセキュリティへの対応 通知内容を具体的に説明したガイダンスを作成 3J(JAHIS JEITA JIRA) のメンバでドラフト作成中 メインの執筆者は JIRA 法規安全部会の古川部会長 医機連を通して AMED 研究班から今年度成果物として厚労省に出していただく予定 内容は以下の通り 対象機器の明確化 使用環境の特定 ネットワーク接続時の注意点 ( 無線 LAN サービスポート等への対応 ) リスクマネジメント時のサイバーリスクの考え方 サイバーセキュリティにおける製造販売業者 使用者の対応 市販後の安全確保について 参考資料 使用者への情報提供 14

15 4) リモートサービスセキュリティへの対応 リモートサービスセキュリティガイドライン Ver.3.0 への改訂作業 医療機関内の情報機器 システムを遠隔保守するケースのモデル化を行い そのモデルに対して ISMS(Information Security Management System) の手法に従ったリスクマネジメントの実施例を提示 最新版の ISO27000 シリーズに対応 経産省ガイドライン改定 JIPDEC ISMS ユーザガイド最新版への対応 附属のリスクアセスメント表の改訂 15

16 4)MDS の普及活動 WG を JAHIS との合同 WG とし JESRA と同じ内容の MDS 書式を JAHIS 標準とした 普及活動 JSRT 学会誌の JIRA Topics に紹介記事を掲載した ITEM2015 で 冊子を配布した HEASNET 情報交換会で紹介を行った 3 月 4 日 ( 金 ) に JAHIS 会議室で書き方セミナーを開催予定 16

17 ご清聴ありがとうございました 17

2011 ST講座 入門講座 DICOM規格 初級 –DICOMをうまく使いこなす-

2011  ST講座  入門講座  DICOM規格 初級  –DICOMをうまく使いこなす- 2016 年度セキュリティ委員会成果報告 一般社団法人日本画像医療システム工業会 (JIRA) 医用画像システム部会セキュリティ委員会五十嵐隆史 はじめに 16 年 7 月に委員長 副委員長人事を変更 委員長 : 五十嵐副委員長 : 西田 野津 梶山 2 目次 1.2016 年度の主な活動 2.ISO/TC215 WG4 3.RSS-WG 4. 厚生労働省 安全管理ガイドライン 5.MDS-WG 6.

More information

セキュリティJAHIS標準類解説概要 F2.pdf

セキュリティJAHIS標準類解説概要 F2.pdf 2016 3 1. 2. 3. ISO/TC215 2 e etc. ISO IEC IEEE IETF HL7 DICOM etc. etc 3 ISO ISO ISO 4 13-002 13-009 LOG 14-008 14-003 8-002,10-002 HPKI IC HPKI IC HPKI 12-007 PKI HPKI 14-005 HPKI HPKI 5 12-105 14-103

More information

Information Security Management System ISO/IEC 27001:2005 ISMS A Copyright JIPDEC ISMS,

Information Security Management System ISO/IEC 27001:2005 ISMS A Copyright JIPDEC ISMS, Information Security Management System ISMS ISO/IEC 27001 ISMS () ISMS ISMS 200512 Copyright JIPDEC ISMS, 2005 1 Information Security Management System ISO/IEC 27001:2005 ISMS A Copyright JIPDEC ISMS,

More information

スライド 1

スライド 1 健康で豊かな国民生活を保健医療福祉情報システムが支えます 患者安全に関する国際 国内動向について 2016 年 3 月 2 日標準化推進部会安全性 品質企画委員会 1. 委員会の活動について 2. 国際動向 国内動向の概要 3. 国際動向 4. 国内動向 5. H27 年度活動成果 H28 年度活動計画 安全性 品質企画委員会の活動 患者安全に関する国際標準規格の策定 や動向把握 国際動向を踏まえ

More information

Copyright Compita Japan ISO33k シリーズとは? これまで使用されてきたプロセスアセスメント標準 (ISO/IEC 本稿では以降 ISO15504 と略称する ) は 2006 年に基本セットが完成し 既に 8 年以上が経過しています ISO

Copyright Compita Japan ISO33k シリーズとは? これまで使用されてきたプロセスアセスメント標準 (ISO/IEC 本稿では以降 ISO15504 と略称する ) は 2006 年に基本セットが完成し 既に 8 年以上が経過しています ISO 新アセスメント規格 ISO 33K シリーズの概要 2015 年 4 月 9 日 コンピータジャパン Copyright Compita Japan 2015 2 ISO33k シリーズとは? これまで使用されてきたプロセスアセスメント標準 (ISO/IEC 15504 - 本稿では以降 ISO15504 と略称する ) は 2006 年に基本セットが完成し 既に 8 年以上が経過しています ISO15504

More information

Information Security Management System 説明資料 2-2 ISMS 適合性評価制度の概要 一般財団法人日本情報経済社会推進協会情報マネジメント推進センター副センター長高取敏夫 2011 年 9 月 7 日

Information Security Management System 説明資料 2-2 ISMS 適合性評価制度の概要 一般財団法人日本情報経済社会推進協会情報マネジメント推進センター副センター長高取敏夫 2011 年 9 月 7 日 説明資料 2-2 ISMS 適合性評価制度の概要 一般財団法人日本情報経済社会推進協会情報マネジメント推進センター副センター長高取敏夫 2011 年 9 月 7 日 http://www.isms.jipdec.or.jp/ Copyright JIPDEC ISMS, 2011 1 ISMS 適合性評価制度とは ISMS() 適合性評価制度 ( 以下 本制度という ) は 国際的に整合性のとれた情報セキュリティマネジメントに対する第三者認証制度である

More information

ISMS認証機関認定基準及び指針

ISMS認証機関認定基準及び指針 情報セキュリティマネジメントシステム ISMS 認証機関認定基準及び指針 JIP-ISAC100-3.1 2016 年 8 月 1 日 一般財団法人日本情報経済社会推進協会 106-0032 東京都港区六本木一丁目 9 番 9 号六本木ファーストビル内 Tel.03-5860-7570 Fax.03-5573-0564 URL http://www.isms.jipdec.or.jp/ JIPDEC

More information

目  次 (案)

目  次 (案) ... 1... 1...2...3...3...11...13...17...18...18...20...42...42...43...54...54...56... 2005 4 2004 3 3 JEITA 1 JEITA JEITA JEITA 2 17 2 9 15 9 12 24 10 29 11 30 (12 27 3 3 13 3 12 28 10 22 11 14 3 19 12

More information

Microsoft Word family_ rv.docx

Microsoft Word family_ rv.docx ISO/IEC 27000 ファミリーについて 2018 年 6 月 20 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 ISO/IEC JTC 1( 情報技術 ) の分科委員会 SC

More information

ISO/IEC27000ファミリーについて

ISO/IEC27000ファミリーについて ISO/IEC 27000 ファミリーについて 2017 年 12 月 25 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 ISO/IEC JTC 1( 情報技術 ) の分科委員会

More information

ISO/IEC 27000family 作成の進捗状況

ISO/IEC 27000family 作成の進捗状況 O/IEC 27000 ファミリーについて 2013 年 6 月 11 日 ( 改 2013 年 7 月 1 日 ) 1. O/IEC 27000 ファミリーとは O/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (MS) に関する国際規格であり O( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 O/IEC JTC1( 情報技術 )

More information

ISO/IEC 27000ファミリーについて

ISO/IEC 27000ファミリーについて ISO/IEC 27000 ファミリーについて 2014 年 12 月 8 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 ISO/IEC JTC1( 情報技術 ) の分化委員会 SC

More information

規格の概要前図の 作成中 及び 発行済 ( 改訂中 含む ) 規格の概要は 以下の通りです O/IEC 27000:2012 Information technology Security techniques Information security management systems Over

規格の概要前図の 作成中 及び 発行済 ( 改訂中 含む ) 規格の概要は 以下の通りです O/IEC 27000:2012 Information technology Security techniques Information security management systems Over O/IEC 27000 ファミリーについて 2012 年 12 月 10 日 1. O/IEC 27000 ファミリーとは O/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (MS) に関する国際規格であり O( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 O/IEC JTC1( 情報技術 ) の分化委員会 SC 27( セキュリティ技術

More information

ISO/IEC 27000ファミリーについて

ISO/IEC 27000ファミリーについて ISO/IEC 27000 ファミリーについて 2017 年 5 月 31 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 ISO/IEC JTC 1( 情報技術 ) の分科委員会 SC

More information

Microsoft Word HPコンテンツ案 _履歴なし_.doc

Microsoft Word HPコンテンツ案 _履歴なし_.doc O/IEC 27000 ファミリーについて 2011 年 12 月 20 日 1. O/IEC 27000 ファミリーとは O/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (MS) に関する国際規格であり O( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 O/IEC JTC1( 情報技術 ) の分化委員会 SC 27( セキュリティ技術

More information

スライド 1

スライド 1 健康で豊かな国民生活を保健医療福祉情報システムが支えます 2016 年度標準化推進部会業務報告会 医療情報標準化を取りまく動向について 2017 年 3 月 3 日 国内標準化委員会 佐々木文夫 目次 1. 今年度制定したJAHIS 標準類 2. 国内標準化委員会の活動 3. その他のトピックス 2 1. 今年度制定した JAHIS 標準類 JAHIS 標準 16-001 JAHIS 心臓カテーテル検査レポート構造化記述規約

More information

ISO/IEC ファミリー規格の最新動向 ISO/IEC JTC1/SC27 WG1 小委員会主査 ( 株式会社日立製作所 ) 相羽律子 Copyright (c) Japan ISMS User Group

ISO/IEC ファミリー規格の最新動向 ISO/IEC JTC1/SC27 WG1 小委員会主査 ( 株式会社日立製作所 ) 相羽律子 Copyright (c) Japan ISMS User Group ISO/IEC 27000 ファミリー規格の最新動向 2018-12-07 ISO/IEC JTC1/SC27 WG1 小委員会主査 ( 株式会社日立製作所 ) 相羽律子 1 目次 ISO/IEC 27000 ファミリー規格とは ISO/IEC JTC1/SC27/WG1 における規格化 の概況 ISO/IEC 27001 及び ISO/IEC 27002 の 改訂状況 サイバーセキュリティに関する規格開発

More information

Information Security Management System ISMS Copyright JIPDEC ISMS,

Information Security Management System ISMS Copyright JIPDEC ISMS, ISMS Copyright JIPDEC ISMS, 2005 1 Copyright JIPDEC ISMS, 2005 2 Copyright JIPDEC ISMS, 2005 3 Copyright JIPDEC ISMS, 2005 4 ISO JIS JIS ISO JIS JIS JIS ISO JIS JIS 22 23 ISO SC27 ISO SC27 ISO/IEC 17799

More information

JISQ 原案(本体)

JISQ 原案(本体) 目次 ページ序文 1 1 適用範囲 1 2 引用規格 1 3 用語及び定義 2 4 力量要求事項 2 5 労働安全衛生マネジメントシステム審査員に対する力量要求事項 2 5.1 一般 2 5.2 OH&Sの用語, 原則, プロセス及び概念 2 5.3 組織の状況 2 5.4 リーダーシップ, 働く人の協議及び参加 2 5.5 法的要求事項及びその他の要求事項 2 5.6 OH&Sリスク,OH&S 機会並びにその他のリスク及びその他の機会

More information

JAB の認定 ~ 最新情報 公益財団法人日本適合性認定協会認定センター

JAB の認定 ~ 最新情報 公益財団法人日本適合性認定協会認定センター JAB の認定 ~ 最新情報 公益財団法人日本適合性認定協会認定センター JAB のマネジメントシステムと認定システム 地域社会 国際社会 17011 JAB MS 認定システム 認定サービス実現プロセス 規制当局 顧客 MS 認証機関要員認証機関製品認証機関 GHG 妥当性確認 検証機関 試験所臨床検査室検査機関校正機関 組織 産業界 利害関係者ニーズ CB 2 適合性評価の機能と 文書 機関 機能

More information

スライド 1

スライド 1 平成 29 年度業務報告会 健康で豊かな国民生活を保健医療福祉情報システムが支えます 活動報告 2018 年 2 月 2 日 委員長 藤咲喜丈 Agenda 今年度の事業計画専門委員会 WG 報告 臨床検査システム専門委員会 内視鏡部門システム専門委員会 病理 臨床細胞部門システム専門委員会 放射線治療 WG 検査レポート検討 WG DICOM WG 来年度の事業計画 2 今年度の事業計画 (1)

More information

27000family_ docx

27000family_ docx ISO/IEC 27000 ファミリーについて 2018 年 12 月 12 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 ISO/IEC JTC 1( 情報技術 ) の分科委員会

More information

ISO/IEC 27000ファミリーについて

ISO/IEC 27000ファミリーについて ISO/IEC 27000 ファミリーについて 2015 年 6 月 17 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 ISO/IEC JTC1( 情報技術 ) の分化委員会 SC

More information

リスク対応を考慮したヘルスソフトウエアの製品化(印刷用).key

リスク対応を考慮したヘルスソフトウエアの製品化(印刷用).key 2018.01.22 JIRA 1 2 3 医療機器の構成の変遷 独自ハードウエア 独自ハードウエア 汎用PC/モバイル機器 アプリケーション ソフトウエア 機器制御用組み込み ソフトウエア 独自ハードウエア 制御用ソフトウエア 独自ハードウエア アプリケーション ソフトウエア 医療機器の機能 価値 の源泉の変化 資料引用元 一般社団法人ヘルスソフトウエア推進協議会 4 アプリケーション ソフトウエア

More information

ISO/IEC ファミリーについて 2009 年 8 月 4 日 1. ISO/IEC ファミリーとは ISO/IEC ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気

ISO/IEC ファミリーについて 2009 年 8 月 4 日 1. ISO/IEC ファミリーとは ISO/IEC ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気 ISO/IEC 27000 ファミリーについて 2009 年 8 月 4 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 ISO/IEC JTC1( 情報技術 ) の分化委員会 SC

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション ISO27001(ISMS) 規格改訂における 変更点と他の規格との関係 ~ICT 担当者のための ISO 規格比較 ~ ICTチーム田中弘明 深谷純子 事業継続准主任管理者情報セキュリティ監査人補オフィスセキュリティコーディネータ内部監査士 (QIA) 2014 年 5 月 15 日 1 本日のお話 1.ISO27001 とは 2. 規格改訂における変更点について 3.ICT 担当者にとっての ISO

More information

Microsoft PowerPoint  講演資料.pptx

Microsoft PowerPoint  講演資料.pptx ISO/IEC20000 導入の ポイント 留意点について 2013 年 11 月 28 日 JIPDEC( 一般財団法人日本情報経済社会推進協会 ) 情報マネジメント推進センター副センター長高取敏夫 JIPDEC 組織図 JIPDEC( 一般財団法人日本情報経済社会推進協会 ) 設立 : 昭和 42 年 12 月 20 日 事業規模 :26 億 4,300 万円 ( 平成 25 年度予算 ) 職員数

More information

JAHIS 標準 製造業者による医療情報 セキュリティ開示説明書 2013 年 4 月一般社団法人保健医療福祉情報システム工業会セキュリティ委員会 JAHIS-JIRA 合同開示説明書 WG

JAHIS 標準 製造業者による医療情報 セキュリティ開示説明書 2013 年 4 月一般社団法人保健医療福祉情報システム工業会セキュリティ委員会 JAHIS-JIRA 合同開示説明書 WG JAHIS 標準 13-003 製造業者による医療情報 セキュリティ開示説明書 2013 年 4 月一般社団法人保健医療福祉情報システム工業会セキュリティ委員会 JAHIS-JIRA 合同開示説明書 WG 製造業者による医療情報セキュリティ開示説明書 まえがき JAHIS と JIRA にて医療情報セキュリティ開示説明書に関する合同ワーキングを立ち上げた 合同ワーキングとなる前に JIRA で 2011

More information

Information Security Management System Occupational Health Environmental Management System and Safety Management System Quality Management System Food

Information Security Management System Occupational Health Environmental Management System and Safety Management System Quality Management System Food Information Security Management System Occupational Health Environmental Management System and Safety Management System Quality Management System Food Safety Management System 経営の未来を拓く 持続的発展への貢献を目指すJACO活動

More information

Microsoft Word - 【履歴なし】27000HPコンテンツ案20140604.doc

Microsoft Word - 【履歴なし】27000HPコンテンツ案20140604.doc ISO/IEC 27000 ファミリーについて 2014 年 6 月 4 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情 報 セキュリティマネジメントシステム(ISMS)に 関 す る 国 際 規 格 であり ISO( 国 際 標 準 化 機 構 ) 及 び IEC( 国 際 電 気 標 準 会 議 )の 設 置 する 合 同 専 門 委 員 会

More information

スライド 1

スライド 1 プライバシーマーク制度 の現状と 今後の取り組みについて 平成 29 年 10 月 24 日 一般財団法人日本情報経済社会推進協会 プライバシーマーク推進センター 商号一般財団法人日本情報経済社会推進協会 (JIPDEC)( 法人番号 :1010405009403) 設立昭和 42 年 12 月 20 日 基本財産 39 億 9,900 万円 事業規模 25 億 9,560 万円 ( 平成 29 年度予算

More information

情報分野のアクセシビリティ標準について

情報分野のアクセシビリティ標準について 情報分野のアクセシビリティ標準について 経済産業省国際電気標準課 小出啓介 Agenda 1. 障害者白書 2. JTC 1/SC 35 で開発しているアクセシビリティ関連規格の紹介 3. 映像字幕事業 (ISO/IEC 20071-23) の取り組みの紹介 4. JIS X 8341-3 の改正について 5. Web Accessibility, BSI Code of Practice 規格の開発と国内対応について

More information

JIS Q 27001:2014への移行に関する説明会 資料1

JIS Q 27001:2014への移行に関する説明会 資料1 JIS Q 27001:2014 への 対応について 一般財団法人日本情報経済社会推進協会情報マネジメント推進センターセンター長高取敏夫 2014 年 10 月 3 日 http://www.isms.jipdec.or.jp/ Copyright JIPDEC ISMS, 2014 1 アジェンダ ISMS 認証の移行 JIS Q 27001:2014 改正の概要 Copyright JIPDEC

More information

機械安全と労働災害防止:日機連講演会 機械安全・労働安全を繋ぐ 労働安全衛生マネジメントシステムとその最新動向

機械安全と労働災害防止:日機連講演会 機械安全・労働安全を繋ぐ 労働安全衛生マネジメントシステムとその最新動向 2014-2-18 機械安全と労働災害防止 : 日機連講演会 機械安全 労働安全を繋ぐとその最新動向 向殿政男 明治大学名誉教授 1 機械安全 労働安全概観 2 安全確保に関する安全学からの視点 安全は 技術 ( 機械 施設 設備 等 ) 組織 ( 体制 基準 規制 認証 等 ) 人間 ( 教育 訓練 能力開発 等 ) の三側面から 包括的に 総合的に 統一的に バランスを配慮して 考え 守るべきである

More information

<4D F736F F F696E74202D E291AB8E9197BF A F82CC8A A390698DF42E707074>

<4D F736F F F696E74202D E291AB8E9197BF A F82CC8A A390698DF42E707074> 補足資料 3 SaaS ASP の普及促進のための 環境整備について SaaS ASP の活用促進策 ネットワーク等を経由するサービスであり また データをベンダ側に預けることとなる SaaS ASP を中小企業が安心して利用するため 情報サービスの安定稼働 信頼性向上 ユーザの利便性向上が必要 サービスレベル確保のためのベンダ ユーザ間のルール整備 (1) ユーザ ベンダ間モデル取引 契約書の改訂

More information

スライド 1

スライド 1 平成 29 年度業務報告会 健康で豊かな国民生活を保健医療福祉情報システムが支えます 医療システム部会全体活動報告 目次 体制 電子カルテ委員会 検査システム委員会 部門システム委員会 セキュリティ委員会 相互運用性委員会 2 10 14 20 24 28 2018 年 2 月 2 日医療システム部会副部会長湯澤史佳 体制 2 横串機能委員会の構成全体概要 診療業務支援 電子カルテ委員会 患者安全カ

More information

Microsoft PowerPoint - 第6章_要員の認証(事務局;110523;公開版) [互換モード]

Microsoft PowerPoint - 第6章_要員の認証(事務局;110523;公開版) [互換モード] 1 2 3 解説 まず最初に, 要員 の一般的な定義と認証の対象となる 要員 の定義 (ISO/IEC 17024 による ) を学び, 両者の相違点を理解する 参考資料 1) 新村出編, 広辞苑 ( 第 6 版 ), 岩波書店,2009. 2) The New Oxford Dictionary of English 3) ISO/IEC 17024:2003 Conformity assessment

More information

日経ビジネス Center 2

日経ビジネス Center 2 Software Engineering Center Information-technology Promotion Agency, Japan ソフトウェアの品質向上のために 仕様を厳密に 独立行政法人情報処理推進機構 ソフトウェア エンジニアリング センター 調査役新谷勝利 Center 1 日経ビジネス 2012.4.16 Center 2 SW 開発ライフサイクルの調査統計データ ソフトウェア産業の実態把握に関する調査

More information

平成 29 年 4 月 12 日サイバーセキュリティタスクフォース IoT セキュリティ対策に関する提言 あらゆるものがインターネット等のネットワークに接続される IoT/AI 時代が到来し それらに対するサイバーセキュリティの確保は 安心安全な国民生活や 社会経済活動確保の観点から極めて重要な課題

平成 29 年 4 月 12 日サイバーセキュリティタスクフォース IoT セキュリティ対策に関する提言 あらゆるものがインターネット等のネットワークに接続される IoT/AI 時代が到来し それらに対するサイバーセキュリティの確保は 安心安全な国民生活や 社会経済活動確保の観点から極めて重要な課題 平成 29 年 4 月 12 日サイバーセキュリティタスクフォース IoT セキュリティ対策に関する提言 あらゆるものがインターネット等のネットワークに接続される IoT/AI 時代が到来し それらに対するサイバーセキュリティの確保は 安心安全な国民生活や 社会経済活動確保の観点から極めて重要な課題となっている 特に IoT 機器については その性質から サイバー攻撃の対象になりやすく 我が国において

More information

27000family_

27000family_ ISO/IEC 27000 ファミリーについて 2019 年 5 月 20 日 1. ISO/IEC 27000 ファミリーとは ISO/IEC 27000 ファミリーは 情報セキュリティマネジメントシステム (ISMS) に関する国際規格であり ISO( 国際標準化機構 ) 及び IEC( 国際電気標準会議 ) の設置する合同専門委員会 ISO/IEC JTC 1( 情報技術 ) の分科委員会 SC

More information

(社)日本画像医療システム工業会規格(案)

(社)日本画像医療システム工業会規格(案) ( 社 ) 日本画像医療システム工業会規格 JESRA TR-0036-2010 制定 2010-10-1 画像診断装置等のリモートメンテナンスサービスに関するガイドライン Guideline for remote maintenance service about diagnostic imaging equipment etc ( 社 ) 日本画像医療システム工業会 画像診断装置等のリモートメンテナンスサービスに関するガイドライン

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション SPI Japan 2012 車載ソフトウェア搭載製品の 機能安全監査と審査 2012 年 10 月 11 日 パナソニック株式会社デバイス社 菅沼由美子 パナソニックのデバイス製品 SPI Japan 2012 2 パナソニック デバイス社のソフト搭載製品 車載スピーカーアクティブ消音アクティブ創音歩行者用警告音 スマートエントリー グローバルに顧客対応 ソフトウェア搭載製品 車載 複合スイッチパネル

More information

スライド 1

スライド 1 健康で豊かな国民生活を保健医療福祉情報システムが支えます 第 51 回 HL7 セミナー JAHIS データ交換規約 ( 共通編 ) Ver.1.0 のご紹介 2014 年 11 月 5 日 JAHIS 医療システム部会相互運用性委員会 委員長木村雅彦 ( 日本アイ ビー エム株式会社 ) Agenda JAHIS 相互運用性委員会の紹介共通編制定の背景共通編のコンセプト共通編の検討過程共通編の内容今後の活動予定について

More information

参考資料 1 既存のセキュリティ 要求基準について ISO/IEC 27017:2015 ( クラウドサービスのための情報セキュリティ管理策の実践の規範 )

参考資料 1 既存のセキュリティ 要求基準について ISO/IEC 27017:2015 ( クラウドサービスのための情報セキュリティ管理策の実践の規範 ) 参考資料 1 既存のセキュリティ 要求基準について ISO/IEC 27017:2015 ( クラウドサービスのための情報セキュリティ管理策の実践の規範 ) 参考情報 Ⅰ: ISO/IEC 27017:2015 項番 / 管理策 5. 情報セキュリティのための方針群 (Information security policies) 昨年度検討との関連 5.1.1 情報セキュリティのための方針群 (Policies

More information

Basic Agreement for Marketing Certification Service under PMD Act / 医薬品医療機器法製造販売認証サービス基本合意書

Basic Agreement for Marketing Certification Service under PMD Act / 医薬品医療機器法製造販売認証サービス基本合意書 医薬品医療機器法に基づく製造販売認証サービスを申請されるにあたりご了解いただきたいこと テュフズードジャパン株式会社 MHS 事業部 弊社では 医薬品 医療機器等の品質 有効性及び安全性の確保等に関する法律 ( 以下 医薬品医療機器法又は法 ) に基づく製造販売認証サービスを提供させていただくにあたり 次の各項についてご了解いただくよう全てのお客様にお願いしております 最初のご申請までにこの書面をお読みいただき最終ページに貴社の名称

More information

CCM (Cloud Control Matrix) の役割と使い方

CCM (Cloud Control Matrix) の役割と使い方 CCM (Cloud Control Matrix) 役割と使い方 一般社団法人日本クラウドセキュリティアライアンス CCM ワーキンググループ このセッションの内容 CCM(Cloud Control Matrix) とは何かを理解する CCM の位置づけと既存の規格 標準との関係 CCM と CSA Cloud Security Guidance の関係 CCM の構造を理解する コントロールドメインの構成

More information

【資料1-2】脳神経外科手術用ナビゲーションユニット基準案あ

【資料1-2】脳神経外科手術用ナビゲーションユニット基準案あ 脳神経外科手術用ナビゲーションユニット認証基準 ( 案 ) 医薬品 医療機器等の品質 有効性及び安全性の確保等に関する法律 ( 以下 法 という ) 第二十三条の二の二十三第一項の規定により厚生労働大臣が基準を定めて指定する高度管理医療機器は 別表第一の下欄に掲げる基準に適合する同表の中欄に掲げるもの ( 専ら動物のために使用されることが目的とされているものを除く ) であって 次に掲げる要件の全てに適合するものとする

More information

ISO/IEC 改版での変更点

ISO/IEC 改版での変更点 ISO/IEC 20000-1 改版での変更点 2012 年 3 月 30 日富士通株式会社 ITIL と ISO20000 の歩み JIS 化 (2007.4) JIS Q 20000-1:2007 改版中 JIS Q 20000-2:2007 国際標準化 (2005.12) BS15000-1 BS15000-2 ISO20000-1 改版 (2011.4) ISO20000-2 ITIL V3

More information

IAF 活動報告 公益財団法人日本適合性認定協会認定センター

IAF 活動報告 公益財団法人日本適合性認定協会認定センター IAF 活動報告 公益財団法人日本適合性認定協会認定センター 報告項目 IAFの活動 MLA( 相互承認 Multilateral Recognition Arrangement) 2015 IAF 総会報告 ~ 総会 TC( 技術委員会 ) 2 IAF (International Accreditation Forum) 1993 年発足 適合性評価を認定する機関および関係機関の国際組織 マネジメントシステム認証

More information

橡セキュリティポリシー雛形策定に関する調査報告書

橡セキュリティポリシー雛形策定に関する調査報告書 13 2 KM 12 7 10 ISO/IEC TR 13335 Techniques for the Management of IT Security ISO/IEC 15408 Evaluation Criteria for IT Security BS7799 A Code of Practice for Information Security Management RFC2196 Site

More information

Dräger CSE Connect ???_ja

Dräger CSE Connect ???_ja Dräger CSE Connect の仕様 1. 概要 Dräger CSE Connect は 工業および鉱山業の分野において 承認プロセスを改善するためのソフトウェアソリューションです Dräger CSE Connect は 測定ジョブの作成および管理をサポートし 実行した測定を記録します SaaS (Software as a Service) 製品のクラウド接続によって ジョブがリアルタイムでガス分析担当者に送られ

More information

Microsoft PowerPoint - A7_松岡(プレゼン用)jnsa-総会-IoTWG-2015.pptx

Microsoft PowerPoint - A7_松岡(プレゼン用)jnsa-総会-IoTWG-2015.pptx 拡大する IoT とそのセキュリティについて IoT WG 松岡正人 @ カスペルスキー 1 参照 IoT モデル :IoT への進化 http://www.meti.go.jp/committee/sankoushin/shojo/johokeizai/pdf/report01_01_00.pdf 2 参照 IoT モデル :CPS(IoT を包含する概念 ) http://www.meti.go.jp/committee/sankoushin/shojo/johokeizai/pdf/report01_01_00.pdf

More information

進化する ISMS ISMS 適合性評価制度の認証用基準 (ISO/IEC 27001) は 改定の度に進化している Ver. Ver. I

進化する ISMS ISMS 適合性評価制度の認証用基準 (ISO/IEC 27001) は 改定の度に進化している Ver. Ver. I ISMS の本 質を理解す る 2017/12/13 リコージャパン株式会社 エグゼクティブコンサルタント 羽田卓郎 作成 :2017 年 10 月 6 日 更新 :2017 年 11 月 06 日 Ver.1.1 1 進化する ISMS ISMS 適合性評価制度の認証用基準 (ISO/IEC 27001) は 改定の度に進化している 2000 2001 2002 2003 2004 2005 2006

More information

<4D F736F F D2093C192E895578F8089BB8B408AD A8EC08E7B977697CC FC90B394C5816A2E646F6378>

<4D F736F F D2093C192E895578F8089BB8B408AD A8EC08E7B977697CC FC90B394C5816A2E646F6378> 特定標準化機関 (CSB) 制度実施要領 平成 15 年 8 月 27 日 ( 制定 ) 平成 29 年 3 月 15 日 ( 改正 ) 日本工業標準調査会 標準第一部会 標準第二部会 1. 制度名称 制度名称は 特定標準化機関 (Competent Standardization Body) 制度 ( 通称 シー エ ス ビー制度 ) とする 2. 目的日本工業規格 (JIS) の制定等のための原案作成

More information

チェックリスト Ver.4.0 回答の 書き方ガイド 国立情報学研究所クラウド支援室

チェックリスト Ver.4.0 回答の 書き方ガイド 国立情報学研究所クラウド支援室 チェックリスト Ver.4.0 回答の 書き方ガイド 国立情報学研究所クラウド支援室 学認クラウド導入支援サービス チェックリスト概要 ご回答の際 ご注意頂きたいこと チェックリストVer.4.0の変更点 チェックリスト回答のご提出について 2 学認クラウド導入支援サービス チェックリスト概要 ご回答の際 ご注意頂きたいこと チェックリストVer.4.0の変更点 チェックリスト回答のご提出について

More information

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2

CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴 5. マネジメント ( 労務管理等 ) の対策 2 情報通信技術面における留意点 ~ テレワーク導入時のセキュリティ マネジメントのポイント ~ Flexible Work, Flexible Business, Flexible Life. 株式会社テレワークマネジメント鵜澤純子 CONTENTS 1. テレワーク導入における課題 2. 総務省テレワークセキュリティガイドラインについて 3. 技術 制度 人に関する情報セキュリティ対策例 4. 情報へのアクセス方法とその特徴

More information

eidas とは? eidas: Electronic identification and trust services EUで定めた電子認証や電子署名を含めたトラストサービスに関する規則 電子認証やトラストサービスを普及させることで 国境を越えた電子取引を安全かつシームレスに実現させることが目的

eidas とは? eidas: Electronic identification and trust services EUで定めた電子認証や電子署名を含めたトラストサービスに関する規則 電子認証やトラストサービスを普及させることで 国境を越えた電子取引を安全かつシームレスに実現させることが目的 Network Security Forum 2015 電子署名に関わる標準化の最新動向 佐藤雅史 JNSA 電子署名 WG サブリーダーセコム株式会社 IS 研究所 2015 年 1 月 20 日 eidas とは? eidas: Electronic identification and trust services EUで定めた電子認証や電子署名を含めたトラストサービスに関する規則 電子認証やトラストサービスを普及させることで

More information

スライド 1

スライド 1 情報通信技術における留意点 ~ テレワーク導入時のセキュリティ マネジメントのポイント ~ Flexible Work, Flexible Business, Flexible Life. 株式会社テレワークマネジメント鵜澤純子 CONTENTS 1. 総務省テレワークセキュリティガイドラインについて 2. 技術 制度 人に関する情報セキュリティ対策例 3. 情報へのアクセス方法とその特徴 4. マネジメント

More information

Microsoft PowerPoint - 2_業務報告会_ _国内.pptx

Microsoft PowerPoint - 2_業務報告会_ _国内.pptx 健康で豊かな国民生活を保健医療福祉情報システムが支えます 2015 年度標準化推進部会業務報告会 医療情報標準化を取りまく動向について 2016 年 3 月 2 日国内標準化委員会佐々木文夫 目次 1. 今年度制定したJAHIS 標準類 2. 厚生労働省標準規格について 3. その他のトピックス 2 1. 今年度制定した JAHIS 標準類 JAHIS 標準 15-001 JAHIS 保存が義務付けられた診療録等の電子保存ガイドライン

More information

プライベート・エクイティ投資への基準適用

プライベート・エクイティ投資への基準適用 ( 社 ) 日本証券アナリスト協会 GIPS セミナーシリーズ第 4 回 プライベート エクイティ投資への基準適用 2011 年 2 月 4 日 株式会社ジャフコ 樋口哲郎 SAAJ IPS 委員会委員 GIPS Private Equity WG 委員 本日の内容 リターン計算上の必須事項と実務への適用 プライベート エクイティ基準の適用 適用対象期間は 2006 年 1 月 1 日以降 開始来内部収益率の適用

More information

Microsoft PowerPoint _tech_siryo4.pptx

Microsoft PowerPoint _tech_siryo4.pptx 資料 4-4 平成 26 年度第 3 回技術委員会資料 次年度アクションアイテム案 2015.03.26 事務局 前回の委員会にて設定されたテーマ 1. オープンデータガイド ( 活 編 ) の作成 2. オープンデータガイド ( 提供編 ) のメンテナンス 3. ツール集の作成 4. 講習会 テキスト作成 5. 国際標準化活動 をつけたテーマについては ワーキンググループを発 させて 作業を う

More information

1 はじめに Android デバイスでの本サービス利用 端末制限について 端末設定方法 イントラネット接続用 SSID 設定 ID/Password 認証 (PEAP) 設定 証明書認証 (

1 はじめに Android デバイスでの本サービス利用 端末制限について 端末設定方法 イントラネット接続用 SSID 設定 ID/Password 認証 (PEAP) 設定 証明書認証 ( KDDI ビジネスセキュア Wi-Fi Android デバイス設定方法 2014 年 4 月 KDDI 株式会社 Ver1.1 1 1 はじめに... 3 2 Android デバイスでの本サービス利用... 4 2.1 端末制限について... 4 3 端末設定方法... 5 3.1 イントラネット接続用 SSID 設定... 5 3.1.1 ID/Password 認証 (PEAP) 設定...

More information

教科書の指導要領.indb

教科書の指導要領.indb 目 次 第 1 章情報セキュリティ技術基礎 1-1 情報セキュリティ概論... 2 1-2 TCP/IP モデルとそのセキュリティ... 3 1-3 ネットワークセキュリティ (1)... 4 1-4 ネットワークセキュリティ (2)... 5 1-5 ネットワークセキュリティ ( 3 )... 6 第 2 章情報セキュリティ上のリスク 2-1 ネットワークへの攻撃 (1)... 8 2-2 ネットワークへの攻撃

More information

IAF ID X:2014 International Accreditation Forum, Inc. 国際認定機関フォーラム (IAF) IAF Informative Document IAF Informative Document for the Transition of Food S

IAF ID X:2014 International Accreditation Forum, Inc. 国際認定機関フォーラム (IAF) IAF Informative Document IAF Informative Document for the Transition of Food S 国際認定機関フォーラム (IAF) IAF Informative Document IAF Informative Document for the Transition of Food Safety Management System Accreditation to ISO/TS 22003:2013 from ISO/TS 22003:2007 ISO/TS 22003:2007 から ISO/TS

More information

2011 ST講座 入門講座 DICOM規格 初級 –DICOMをうまく使いこなす-

2011  ST講座  入門講座  DICOM規格 初級  –DICOMをうまく使いこなす- 2017 年度画像診断レポート委員会成果報告 一般社団法人日本画像医療システム工業会 (JIRA) 医用画像システム部会画像診断レポート委員会野川彰一 2018/02/22 2017 年度画像診断レポート委員会成果報告 はじめに 画像診断レポート委員会 2017 年度の活動目標 1) 画像医療における診断レポートのあり方を 技術的側面 及び医療の側面から検討する 2) 異なるベンダ間でのレポートデータの互換性

More information

公益社団法人日本医師会治験促進センターの事業は 国立研究開発法人日本医療研究開発機構 (AMED) の委託研究であり本日はその成果の一部を発表します カット ドゥ スクエアが 実現する電磁化と etmf 対応について 電磁化推進シンポジウム医療機関の治験関連文書の電磁化に係る課題解決に向けて < 東

公益社団法人日本医師会治験促進センターの事業は 国立研究開発法人日本医療研究開発機構 (AMED) の委託研究であり本日はその成果の一部を発表します カット ドゥ スクエアが 実現する電磁化と etmf 対応について 電磁化推進シンポジウム医療機関の治験関連文書の電磁化に係る課題解決に向けて < 東 公益社団法人日本医師会治験促進センターの事業は 国立研究開発法人日本医療研究開発機構 (AMED) の委託研究であり本日はその成果の一部を発表します カット ドゥ スクエアが 実現する電磁化と etmf 対応について 電磁化推進シンポジウム医療機関の治験関連文書の電磁化に係る課題解決に向けて < 東京会場 >2017 年 10 月 25 日 ( 水 ) 日本医師会館 < 福岡会場 >2017 年 11

More information

取組みの背景 これまでの流れ 平成 27 年 6 月 日本再興戦略 改訂 2015 の閣議決定 ( 訪日外国人からの 日本の Wi-Fi サービスは使い難い との声を受け ) 戦略市場創造プラン における新たに講ずべき具体的施策として 事業者の垣根を越えた認証手続きの簡素化 が盛り込まれる 平成 2

取組みの背景 これまでの流れ 平成 27 年 6 月 日本再興戦略 改訂 2015 の閣議決定 ( 訪日外国人からの 日本の Wi-Fi サービスは使い難い との声を受け ) 戦略市場創造プラン における新たに講ずべき具体的施策として 事業者の垣根を越えた認証手続きの簡素化 が盛り込まれる 平成 2 公共公衆無線 LAN における 利用開始手続き簡素化 一元化の取組み 一般社団法人公衆無線 LAN 認証管理機構 (Wi-Cert) 事務局 取組みの背景 これまでの流れ 平成 27 年 6 月 日本再興戦略 改訂 2015 の閣議決定 ( 訪日外国人からの 日本の Wi-Fi サービスは使い難い との声を受け ) 戦略市場創造プラン における新たに講ずべき具体的施策として 事業者の垣根を越えた認証手続きの簡素化

More information

サマリー記載について

サマリー記載について 第 64 回 HL7 セミナー HL7 標準規格 退院時サマリー のご紹介 退院時サマリー標準規格 開発検討の経緯 平成 30 年 3 月 豊田建日本 HL7 協会 ( 株式会社 HCI) HL7 CDA について HL7 Clinical Document Architecture (CDA) 文書構造を有する診療情報を記述するためのXMLによる言語 2009 年 11 月 ISO 規格 ISO/HL7

More information

基金通信

基金通信 25-4 第 4 号 平成 25 年 4 月 4 日 団体年金事業部 運用コンサルティング G 厚生年金基金の資産運用関係者の役割及び責任に関するガイドライン ( 通知 ) の一部改正について に関する意見募集結果の公表について 厚生労働省より 厚生年金基金の資産運用関係者の役割及び責任に関するガイドラインについて ( 通知 ) の一部改正について 平成 25 年 2 月 13 日に概要が公開され

More information

IAF MD 21:2018 International Accreditation Forum, Inc. IAF Mandatory Document OHSAS 18001:2007 から ISO 45001:2018 への移行 (Migration) に関する要求事項 Issue 1 (IA

IAF MD 21:2018 International Accreditation Forum, Inc. IAF Mandatory Document OHSAS 18001:2007 から ISO 45001:2018 への移行 (Migration) に関する要求事項 Issue 1 (IA IAF Mandatory Document OHSAS 18001:2007 から ISO 45001:2018 への移行 (Migration) に関する要求事項 Issue 1 () 注 : この文書は IAF Mandatory Document - Requirements for the Migration to - Issue 1 の内容について 参考訳として 本協会が翻訳したものであるが

More information

medical product information 74

medical product information 74 73 medical product information medical product information 74 75 medical product information 76 medical product information 77 medical product information 78 medical product information 79 medical product

More information

マーケティングメールやビジネスメールにおけるDMARCの活用事例 公開版_3

マーケティングメールやビジネスメールにおけるDMARCの活用事例 公開版_3 第 17 回迷惑メール対策カンファレンス マーケティングメールやビジネスメールにおける DMARC の活 事例 遠藤 慈明 ( パイプドビッツ ) 早志 康次 ( チーターデジタル ) 加瀬 正樹 (TwoFive) (C) 2017 迷惑メール対策カンファレンス 1 講師紹介 遠藤 慈明 株式会社パイプドビッツ社 室 早志 康次 チーターデジタル株式会社 Head of Deliverability

More information

図 1 root 奪取による社会的立場の変化 図 2 秘密の質問 の具体例 SE DECEMBER 11

図 1 root 奪取による社会的立場の変化 図 2 秘密の質問 の具体例 SE DECEMBER 11 サイバーセキュリティ プロックスシステムデザイン株式会社執行役員 川口 賢 Ken Kawaguchi 1. はじめに 2. パスワードクラックについて 表 1 パスワードクラックの主な攻撃手法 10 図 1 root 奪取による社会的立場の変化 図 2 秘密の質問 の具体例 SE 169 2012. DECEMBER 11 図 3 更新プログラム通知の表示例 1 セキュリティホール (security

More information

untitled

untitled Report 1 2 2 3 5 7 10 12 14 Topics 16 17 18 19 20 21 Information 25 25 Report 2015.9 No.86 1 2 2015.9 No.86 2015.9 No.86 3 4 2015.9 No.86 2015.9 No.86 5 6 2015.9 No.86 2015.9 No.86 7 8 2015.9 No.86 2015.9

More information

untitled

untitled 1 Report 3 4 8 10 14 16 Topics 18 18 19 19 20 20 21 21 22 23 Information 25 25 2013.9 No.80 1 2 2013.9 No.80 Report 2013.9 No.80 3 4 2013.9 No.80 2013.9 No.80 5 6 2013.9 No.80 2013.9 No.80 7 8 2013.9 No.80

More information

(案とれ) 通知案1

(案とれ) 通知案1 薬生発 1219 第 11 号 平成 30 年 12 月 19 日 各都道府県知事殿 厚生労働省医薬 生活衛生局長 ( 公印省略 ) 管理医療機器の認証基準に関する取扱いについて ( その 2) 医薬品 医療機器等の品質 有効性及び安全性の確保等に関する法律第 23 条の2の 23 第 1 項の規定により厚生労働大臣が基準を定めて指定する医療機器 ( 平成 17 年厚生労働省告示第 112 号 以下

More information

2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to-

2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to- VPN 1. 概要 VPN とは Virtual Private Network の略称であり インターネット等を介して端末と企業等のプライベートネットワーク ( 以下 社内ネットワーク とします ) を接続する技術のことです トンネリングや暗号化の技術により仮想的な専用線を実現し セキュアな社内ネットワークへの接続を確立します NTT ドコモの提供する Android スマートフォン / タブレットにおいては

More information

ISMS情報セキュリティマネジメントシステム文書化の秘訣

ISMS情報セキュリティマネジメントシステム文書化の秘訣 目 次 ISO27001 版発刊にあたって 3 まえがき 6 第 1 章企業を取り囲む脅威と情報セキュリティの必要性 11 第 2 章情報セキュリティマネジメントシステム要求事項及び対応文書一覧表 31 第 3 章情報セキュリティマネジメントシステムの基礎知識 43 第 4 章情報セキュリティマネジメントシステムの構築 51 1 認証取得までの流れ 51 2 推進体制の構築 52 3 適用範囲の決定

More information

文書管理規程 1.0 版 1

文書管理規程 1.0 版 1 文書管理規程 1.0 版 1 文書管理規程 1 趣旨... 3 2 対象者... 3 3 対象システム... 3 4 遵守事項... 3 4.1 情報セキュリティ文書の構成... 3 4.1.1 情報セキュリティ方針... 4 4.1.2 情報セキュリティ対策規程... 4 4.1.3 情報セキュリティ対策手順書... 4 4.1.4 記録... 4 4.2 文書の策定 改訂 評価 承認 保管 管理...

More information

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t VPN 1. 概要 VPN とは Virtual Private Network の略称であり インターネット等を介して端末と企業等のプライベートネットワーク ( 以下 社内ネットワーク とします ) を接続する技術のことです トンネリングや暗号化の技術により仮想的な専用線を実現し セキュアな社内ネットワークへの接続を確立します NTT ドコモの提供する SECURITY for Biz 対応スマートフォン(

More information

目次序文 適用範囲 引用文書 用語と定義 一般要求事項 法的及び契約上の事項 法的責任 認証の合意 ライセンス, 認証書及び適合マークの使用... 5

目次序文 適用範囲 引用文書 用語と定義 一般要求事項 法的及び契約上の事項 法的責任 認証の合意 ライセンス, 認証書及び適合マークの使用... 5 認定の基準 についての分野別指針 - 水産物 - JAB PD367:2018D2 第 1 版 :2018 年 mm 月 dd 日 公益財団法人日本適合性認定協会 初版 :2018-dd-mm -1/12- 目次序文... 3 1. 適用範囲... 3 2. 引用文書... 4 3. 用語と定義... 4 4. 一般要求事項... 5 4.1. 法的及び契約上の事項... 5 4.1.1 法的責任...

More information

GAMP データインテグリティ実践セミナー開催のご案内 本トレーニングコースでは 最新の規制の理解や規制適合のための知識を 実践的なエクササイズを通じて 詳細レベルを分かり易く短期間で習得することができます また GAMP 5 の姉妹ガイドとして発行予定の GAMP データと記録の完全性に関するガイ

GAMP データインテグリティ実践セミナー開催のご案内 本トレーニングコースでは 最新の規制の理解や規制適合のための知識を 実践的なエクササイズを通じて 詳細レベルを分かり易く短期間で習得することができます また GAMP 5 の姉妹ガイドとして発行予定の GAMP データと記録の完全性に関するガイ GAMP データインテグリティ実践セミナー MHRA WHO FDA PIC/S と次々にデータインテグリティに関する規制が始まっており データインテグリティの確保は 製薬業界として急務の課題となっています ISPE では データインテグリティおよび電子記録 電子署名に関する実践トレーニングを開催します 本トレーニングでは最新の規制の理解 および規制適合のために実施すべきことは何か どのようにすれば効率的にできるか等を実践的なエクササイズを通じて習得して頂きます

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション ISO45001 について ( 労働安全衛生マネジメントシステム ) 中央労働災害防止協会教育推進部営業推進センター斉藤信吾 1 中央労働災害防止協会 ( 中災防 ) 1. 労働災害防止団体法に基づき設立 2. 厚生労働省所管の特別民間法人 3. 主な事業 各種安全衛生研修 セミナーの開催図書 ポスター等の販売専門家による技術支援ゼロ災運動の展開等々 2 ISO45001(OHSMS) 1.2016

More information

「作業所におけるスマートフォンなど     フィールド情報機器活用について」パートⅡ      ~情報セキュリティについて~

「作業所におけるスマートフォンなど     フィールド情報機器活用について」パートⅡ       ~情報セキュリティについて~ 作業所におけるスマートフォンなどフィールド情報機器活用について パート Ⅱ ~ 情報セキュリティについて ~ ( 社 ) 日本建設業連合会 IT 推進部会セキュリティ専門部会 目次 1) スマートデバイスのセキュリティについて 1-1) スマートデバイスの特徴 1-2) セキュリティリスク 1-3) セキュリティ対策 1-4) 利用にあたっての注意点 2) その他活動報告 2-1) クラウドについて

More information

<4D F736F F F696E74202D A8E5289BA5F4A4E E D FEE95F1835A834C A AA96EC82CC8D918DDB95578F8082CC93AE8CFC2E >

<4D F736F F F696E74202D A8E5289BA5F4A4E E D FEE95F1835A834C A AA96EC82CC8D918DDB95578F8082CC93AE8CFC2E > 情報セキュリティの国際標準の動向 - ISO/IEC 27002 と外部委託関連の標準を中心に - 富士通株式会社 IT 戦略本部 山下真 ISO/IEC JTC 1/SC 27 WG 1 国内幹事 WG 4 国内委員 2013 年 1 月 25 日 Copyright SC 27/WG 1, WG 4 Japan, 2013 本日取り上げる標準 SC 27/WG 1 ISO/IEC 27002 Information

More information

2011年度システム監査用語研究プロジェクト報告

2011年度システム監査用語研究プロジェクト報告 システム監査学会 2012 年度第 26 回研究大会 システム監査用語 研究プロジェクト報告 2012 年 6 月 8 日 城西国際大学 本田実 1 目次 1. 研究プロジェクトメンバー 2. 活動状況 3. 研究プロジェクトの目的 4. 用語の対象範囲 5. 参考資料 6. 研究プロジェクトの論点 7. 基本方針 8. 現在の用語定義について 9. 新しい用語の候補 10. 今後の課題 2 1.

More information