1. 制 御 機 器 認 証 (EDSA 認 証 )について EDSA 認 証 とは EDSA 認 証 の 評 価 項 目 EDSA の 体 系 認 証 レベル 評 価 項 目 数 EDSA 規 格 のドキュメント 体 系 (EDSA ) EDSA 規 格 のドキュメント 体

Size: px
Start display at page:

Download "1. 制 御 機 器 認 証 (EDSA 認 証 )について EDSA 認 証 とは EDSA 認 証 の 評 価 項 目 EDSA 2.0.0 の 体 系 認 証 レベル 評 価 項 目 数 EDSA 規 格 のドキュメント 体 系 (EDSA 2010.1) EDSA 規 格 のドキュメント 体"

Transcription

1 制 御 システムセキュリティセンター ISASecure SSA/SDLA/EDSA 認 証 説 明 会 ISASecure EDSA 説 明 制 御 機 器 認 証 と 拡 張 について EDSA 2.0.0(FSA-E/SDLPA/SDA-E) 2015 年 5 月 14 日 ( 東 京 ) 5 月 22 日 ( 大 阪 ) 技 術 研 究 組 合 制 御 システムセキュリティセンター 研 究 員 清 水 良 昭

2 1. 制 御 機 器 認 証 (EDSA 認 証 )について EDSA 認 証 とは EDSA 認 証 の 評 価 項 目 EDSA の 体 系 認 証 レベル 評 価 項 目 数 EDSA 規 格 のドキュメント 体 系 (EDSA ) EDSA 規 格 のドキュメント 体 系 (EDSA 2.0.0) 要 求 事 項 の 比 較 2. 組 込 み 機 器 の 機 能 セキュリティ 評 価 とは FSA-Eの 概 要 割 り 当 て 可 能 (Allocatable) FSA-Eの 主 な 要 求 事 項 7つの 機 能 カテゴリにおける 要 求 事 項 3. 組 込 み 機 器 の 開 発 プロセスに 関 する 評 価 とは SDLPA/SDA-E の 概 要 SDLA-312の 見 方 4. 最 後 に EDSA 認 証 を 受 けられる 方 へ アジェンダ 2

3 1. 制 御 機 器 認 証 (EDSA 認 証 )について EDSA 認 証 とは EDSA 認 証 の 評 価 項 目 EDSA の 体 系 認 証 レベル 評 価 項 目 数 EDSA 規 格 のドキュメント 体 系 (EDSA ) EDSA 規 格 のドキュメント 体 系 (EDSA 2.0.0) 要 求 事 項 の 比 較 2. 組 込 み 機 器 の 機 能 セキュリティ 評 価 とは FSA-Eの 概 要 割 り 当 て 可 能 (Allocatable) FSA-Eの 主 な 要 求 事 項 7つの 機 能 カテゴリにおける 要 求 事 項 3. 組 込 み 機 器 の 開 発 プロセスに 関 する 評 価 とは SDLPA/SDA-E の 概 要 SDLA-312の 見 方 4. 最 後 に EDSA 認 証 を 受 けられる 方 へ アジェンダ 3

4 1. 制 御 機 器 認 証 (EDSA 認 証 )について 4

5 1. 制 御 機 器 認 証 (EDSA 認 証 )について EDSA 認 証 とは ISASecure EDSA 認 証 は, スキームオーナーであるISCI が 運 営 する 制 御 機 器 の セキュリティ 保 証 に 関 する 認 証 制 度 EDSA 認 証 の 対 象 は, 組 込 み 機 器 (embedded device) 例 )PLC,SISコントローラ,DCSコントローラ 等 ISCI : ISA Security Compliance Institute EDSA : Embedded Device Security Assurance PLC : programmable logic controller, SIS : Safety Instrument System, DCS : distributed control system 5

6 1. 制 御 機 器 認 証 (EDSA 認 証 )について 組 込 み 機 器 とは EDSA-300 ISA Security Compliance Institute Embedded Device Security Assurance ISASecure certification requirements: 組 込 み 機 器 組 込 みソフトウェアを 実 行 する 特 殊 目 的 のデバイスであり, 産 業 プロセスを 直 接 監 視 し, 制 御 し, 又 は 作 動 させるよう に 設 計 されたもの 注 記 組 込 み 機 器 には, 次 のような 属 性 がある 回 転 メディアがない, 公 開 サービスの 数 が 制 限 されている, 外 部 イン タフェース, 組 込 み OS 又 はファームウェアに 相 当 する 機 能,リアルタイムスケジューラを 通 じてプログラムされる, 制 御 パネルが 取 り 付 けられている 場 合 がある, 通 信 インタフェースを 備 えていることがある たとえば,PLC,フィールド センサデバイス,SIS コントローラ,DCS コントローラなどがある embedded device special purpose device running embedded software designed to directly monitor, control or actuate an industrial process NOTE Attributes of an embedded device are: no rotating media, limited number of exposed services, programmed through an external interface, embedded OS or firmware equivalent, real-time scheduler, may have an attached control panel, may have a communications interface. Examples are: PLC, field sensor devices, SIS controller, DCS controller. 出 典 : EDSA : Embedded Device Security Assurance PLC : programmable logic controller, SIS : Safety Instrument System, DCS : distributed control system 6

7 1. 制 御 機 器 認 証 (EDSA 認 証 )について EDSA 認 証 の 評 価 項 目 EDSA 認 証 仕 様 バージョンが 更 新 EDSA ソフトウェア 開 発 セキュリティ 評 価 (SDSA) 機 能 セキュリティ 評 価 (FSA) 通 信 ロバストネス 試 験 (CRT) EDSA の 体 系 EDSA セキュリティ 開 発 ライフサイクル プロセス 評 価 (SDLPA) 組 込 み 機 器 セキュリティ 開 発 成 果 物 (SDA-E) 組 込 み 機 器 機 能 セキュリティ 評 価 (FSA-E) 組 込 み 機 器 ロバストネス 試 験 (ERT) EDSA 2.0.0の 体 系 SDSA : Software Development Security Assessment, FSA : Functional Security Assessment, CRT : Communication Robustness Testing, SDLPA : Security Development Lifecycle Process Assessment, SDA-E : Security Development Artifacts for Embedded Devices, FSA-E : Functional Security Assessment for Embedded Devices, ERT : Embedded Device Robustness Testing 7

8 1. 制 御 機 器 認 証 (EDSA 認 証 )について EDSA 2.0.0の 体 系 EDSA セキュリティ 開 発 ライフサイクル プロセス 評 価 (SDLPA) 組 込 み 機 器 セキュリティ 開 発 成 果 物 (SDA-E) 組 込 み 機 器 機 能 セキュリティ 評 価 (FSA-E) 組 込 み 機 器 ロバストネス 試 験 (ERT) 3つの 項 目 を 評 価 試 験 することで 想 定 脅 威 に 対 する 対 策 のカバー 範 囲 が 十 分 で あることを 認 証 体 系 的 な 設 計 不 良 の 検 出 回 避 のための 評 価 組 込 み 機 器 (コンポーネント)をセキュアに 開 発 するための 開 発 プ ロセスが 規 定 されているかどうかを 評 価 当 該 開 発 プロセスにもとづき 開 発 が 行 われているかどうかを 評 価 (アーティファクトを 確 認 ) 3 段 階 のセキュリティレベルにより 評 価 項 目 数 が 決 まる 実 装 エラー / 実 装 漏 れを 検 出 するための 評 価 セキュリティ 機 能 要 件 について 目 標 とするセキュリティレベル に 対 応 する 全 要 件 が 実 装 済 みであるかどうかを 評 価 3 段 階 のセキュリティレベルにより 評 価 項 目 数 が 決 まる デバイスの 堅 牢 性 を 評 価 する 試 験 潜 在 的 な 脆 弱 性 を 発 見 するためネットワーク 実 装 のロバストネス ( 堅 牢 性 )について 試 験 既 知 の 脆 弱 性 を 発 見 するための 試 験 セキュリティレベルによらず 評 価 項 目 数 は 同 一 SDLPA : Security Development Lifecycle Process Assessment, SDA-E : Security Development Artifacts for Embedded Devices, FSA-E : Functional Security Assessment for Embedded Devices, ERT : Embedded Device Robustness Testing 8

9 1. 制 御 機 器 認 証 (EDSA 認 証 )について 認 証 レベル 評 価 項 目 数 EDSA EDSA 共 に 認 証 レベルは3 段 階 (レベル1 2 3の 順 にレベルが 高 くなる) EDSA 括 弧 内 の 数 字 は 評 価 項 目 数 を 示 す EDSA 括 弧 内 の 数 字 は 評 価 項 目 数 を 示 す 9

10 1. 制 御 機 器 認 証 (EDSA 認 証 )について EDSA 規 格 のドキュメント 体 系 (EDSA ) 評 価 認 証 Certification Scheme (EDSA-100) 機 関 認 定 ツール 承 認 認 証 要 件 Chartered lab operations and accreditation (EDSA-200) CRT tool recognition (EDSA-201) ISASecure certification requirements (EDSA-300) 現 行 バージョン 認 証 要 件 の 維 持 管 理 Maintenance of ISASecure certification (EDSA-301) 通 信 評 価 機 能 評 価 開 発 環 境 評 価 CRT FSA SDSA (EDSA-310) (EDSA-311) (EDSA-312) Ethernet (EDSA-401) ARP (EDSA-402) IPv4 (EDSA-403) ICMPv4 (EDSA-404) UDP (EDSA-405) TCP (EDSA-406) IPAにより 翻 訳 されたEDSA 標 準 の 対 訳 版 はISCIウェブサイトにて 公 開 10

11 1. 制 御 機 器 認 証 (EDSA 認 証 )について EDSA 規 格 のドキュメント 体 系 (EDSA 2.0.0) 評 価 認 証 Certification Scheme (EDSA - 100) 機 関 認 定 ツール 承 認 認 証 要 件 Chartered lab operations and accreditation (EDSA- 200) CRT tool recognition (EDSA- 201) ISASecure certification requirements (EDSA- 300) 次 期 バージョン 認 証 要 件 の 維 持 管 理 Maintenance of ISASecure certification (EDSA- 301) 脆 弱 性 識 別 試 験 VIT (SSA-420) 通 信 試 験 ERT (EDSA- 310) 機 能 評 価 FSA-E (EDSA- 311) 開 発 成 果 物 評 価 SDA-E (EDSA- 312) 開 発 環 境 評 価 SDLPA (SDLA- 312) Ethernet (EDSA - 401) ARP (EDSA - 402) IPv4 (EDSA - 403) ICMPv4 (EDSA - 404) UDP (EDSA - 405) TCP (EDSA - 406) の Version2 11

12 1. 制 御 機 器 認 証 (EDSA 認 証 )について 要 求 事 項 の 比 較 要 求 事 項 に 関 して 大 きな 変 更 は 無 い( 追 加 削 除 : 数 項 目 有 り) EDSA 現 行 バージョン SDSA (Software Development Security Assessment) EDSA-312 基 本 的 にはSDSAと 同 じ 構 成 追 加 削 除 が 数 項 目 あり FSA (Functional Security Assessment) EDSA-311 FSAは 変 更 なし EDSA 次 期 バージョン SDLPA (Security Development Lifecycle Process Assessment) SDLA-312の Component にチェックされた 項 目 ( Development Organization and SDL Validation Activity ) SDA-E (Security Development Artifacts for embedded devices) SDLA-312の Component にチェックされた 項 目 の ( Component or System Validation Activity ) FSA-E (Functional Security Assessment for embedded devices) EDSA

13 1. 制 御 機 器 認 証 (EDSA 認 証 )について EDSA 認 証 とは EDSA 認 証 の 評 価 項 目 EDSA の 体 系 認 証 レベル 評 価 項 目 数 EDSA 規 格 のドキュメント 体 系 (EDSA ) EDSA 規 格 のドキュメント 体 系 (EDSA 2.0.0) 要 求 事 項 の 比 較 2. 組 込 み 機 器 の 機 能 セキュリティ 評 価 とは FSA-Eの 概 要 割 り 当 て 可 能 (Allocatable) FSA-Eの 主 な 要 求 事 項 7つの 機 能 カテゴリにおける 要 求 事 項 3. 組 込 み 機 器 の 開 発 プロセスに 関 する 評 価 とは SDLPA/SDA-E の 概 要 SDLA-312の 見 方 4. 最 後 に EDSA 認 証 を 受 けられる 方 へ アジェンダ 13

14 2. 組 込 み 機 器 の 機 能 セキュリティ 評 価 とは 14

15 2. 組 込 み 機 器 の 機 能 セキュリティ 評 価 とは FSA-Eの 概 要 セキュリティ 機 能 の 実 装 評 価 FSA-E: Functional Security Assessment for Embedded Devices 目 的 対 象 製 品 が 一 定 のセキュリティ 機 能 要 件 を 満 たすことを 監 査 する 実 施 内 容 1. 対 象 とする 制 御 機 器 のセキュリティ 機 能 を 評 価 する 2. EDSA-311の 要 求 事 項 に 沿 って 対 象 とする 制 御 機 器 の 機 能 や 初 期 設 定 等 の 確 認 を 行 い 適 合 / 不 適 合 を 評 価 する 3. 一 部 の 要 求 事 項 については 実 際 に 実 機 を 用 いて 動 作 を 確 認 する 認 証 機 関 の 監 査 人 は ユーザ 向 けや 設 計 用 ドキュメント 監 査 のために 特 別 に 提 出 されたドキュメント 及 び 制 御 機 器 に 対 してのテスト 結 果 に 基 づいて 監 査 を 実 施 します 15

16 2. 組 込 み 機 器 の 機 能 セキュリティ 評 価 とは 割 り 当 て 可 能 (Allocatable) 割 り 当 て 可 能 (Allocatable) 要 求 事 項 の 一 部 は EDSA 認 証 対 象 ( 制 御 機 器 )の 周 辺 機 器 (other components in a device s architectural context)で 実 現 してもよい [EDSA ] 割 り 当 て 可 能 とできる 機 能 については 現 時 点 では EDSA 仕 様 として 非 公 開 NDA 対 象 として 開 示 可 能 制 御 機 器 (コントローラ 等 の 組 込 み 機 器 )と 周 辺 機 器 ( 同 一 コンテキスト 内 )との 組 み 合 わせで 要 求 されている 機 能 を 実 現 してもよい 16

17 2. 組 込 み 機 器 の 機 能 セキュリティ 評 価 とは FSA-Eの 主 な 要 求 事 項 7つの 機 能 カテゴリ そして 各 カテゴリに 複 数 の 要 求 事 項 がある アクセスコントロール (AC : Access Control) 使 用 コントロール (UC : Use Control) データの 完 全 性 (DI : Data Integrity) データの 機 密 性 (DC : Data Confidentiality) データフロー 制 限 (RDF : Restrict Data Flow) イベントへのタイムリーなレスポンス (TRE : Timely Response to Event) ユーザ 承 認 ユーザ 認 証 システム 使 用 通 知 セッションロック/ 終 了 User Authorization, User Authentication, System Use Notification, Session Locking/Termination デバイス 認 証 監 査 証 跡 Device Authentication, Audit Trail 転 送 中 のデータ 保 管 中 のデータ Data in Transit, Data at Rest 転 送 中 のデータ 保 管 中 のデータ 暗 号 化 Data in Transit, Data at Rest, Crypto 情 報 フロー 実 施 適 用 パーティッショニング 機 能 分 離 Information Flow Enforcement, Application Partitioning, Function Isolation インシデント 応 答 Incident Response ネットワークリソースの 可 用 性 (NRA : Network Resource Availability) 7つの 機 能 カテゴリ サービス 不 能 攻 撃 防 御 バックアップと 回 復 Denial of Service Protection, Backup & Recovery カテゴリ 内 の 複 数 の 要 求 事 項 (EDSA-311 参 照 ) 17

18 FSA-E 7つの 機 能 カテゴリにおける 要 求 事 項 18

19 要 求 項 目 数 Control System Security Center FSA-E 要 求 事 項 数 と 実 機 テスト 数 大 項 目 合 計 All >1 >2 Not required AC(Access Control): アクセスコントロール UC(Use Control): 使 用 コントロール DI(Data Integrity):データの 完 全 性 DC(Data Confidentiality):データの 機 密 性 RDF(Restrict Data Flow):データフロー 制 限 TRE(Timely Response to Event):イベントへのタイムリーなレスポンス NRA(Network Resource Availability):ネットワークリソースの 可 用 性 実 機 テスト 数 注 : FSA-AC-2.2は Not required とされており 要 求 事 項 とはなっていない 大 項 目 合 計 All >1 >2 AC(Access Control): アクセスコントロール UC(Use Control): 使 用 コントロール DI(Data Integrity):データの 完 全 性 DC(Data Confidentiality):データの 機 密 性 RDF(Restrict Data Flow):データフロー 制 限 TRE(Timely Response to Event):イベントへのタイムリーなレスポンス NRA(Network Resource Availability):ネットワークリソースの 可 用 性

20 概 要 Control System Security Center AC(Access Control): アクセスコントロール 全 てのユーザ( 人 間 プロセス および 装 置 )を 識 別 し 認 証 する 機 能 システムや 資 産 へのアクセスを 許 可 する 要 求 事 項 数 合 計 All >1 > 主 な 確 認 対 象 ユーザ 文 書 (マニュアル 他 ) 実 機 テスト AC UC DI DC RDF TRE NRA 注 : FSA-AC-2.2は Not required とされており 要 求 事 項 とはなっていない 20

21 概 要 Control System Security Center 無 許 可 の 装 置 運 用 と 情 報 利 用 から 保 護 するため 選 択 された 装 置 または 装 置 と 情 報 の 両 方 の 利 用 を 制 御 する 機 能 また IACS(Industrial Automation Control System)に 及 ぼす 要 請 された 働 きを 実 行 するため 認 可 されたユーザ( 人 間 ソフトウェアプロセス または 装 置 )の 割 り 当 てら れた 権 限 を 実 施 し 権 限 の 利 用 を 監 視 する 要 求 事 項 数 UC(Use Control): 使 用 コントロール 合 計 All >1 > 主 な 確 認 対 象 ユーザ 文 書 (マニュアル 他 ) ソフトウエア 設 計 書 実 機 テスト AC UC DI DC RDF TRE NRA 21

22 概 要 Control System Security Center データに 対 する 無 許 可 の 変 更 から 保 護 するため 選 択 された 通 信 チャネ ル 上 のデータの 完 全 性 を 保 証 する 機 能 (データパケットの 挿 入 や 削 除 などの 防 止 ) 要 求 事 項 数 DI(Data Integrity): データの 完 全 性 AC UC DI DC RDF TRE NRA 合 計 All >1 > 主 な 確 認 対 象 ユーザ 文 書 (マニュアル 他 ) ソフトウエア 設 計 書 実 機 テスト 22

23 概 要 Control System Security Center DC(Data Confidentiality): データの 機 密 性 情 報 漏 洩 や 拡 散 を 防 ぐため 通 信 チャネル 上 の 情 報 と リポジトリ(データ ベース) 上 のデータの 機 密 性 を 保 証 する 機 能 要 求 事 項 数 AC UC DI DC RDF TRE NRA 合 計 All >1 > 主 な 確 認 対 象 ユーザ 文 書 (マニュアル 他 ) ソフトウエア 設 計 書 実 機 テスト 23

24 概 要 Control System Security Center RDF(Restrict Data Flow): データフロー 制 限 不 必 要 なデータフローを 制 限 するため ゾーン( 領 域 )とコンジット( 伝 送 路 ) によって 制 御 システムを 分 割 する 機 能 また 無 許 可 の 情 報 源 の 公 開 を 防 止 するため 通 信 チャネルのデータフローを 制 限 する 機 能 要 求 事 項 数 合 計 All >1 > 主 な 確 認 対 象 ユーザ 文 書 (マニュアル 他 ) ソフトウエア 設 計 書 実 機 テスト AC UC DI DC RDF TRE NRA 24

25 TRE(Timely Response to Event): イベントへのタイムリーなレスポンス 概 要 インシデント 自 動 報 告 機 能 要 求 事 項 数 AC UC DI DC RDF TRE NRA セーフティ/ミッションクリティカルな 状 況 において タイムリーな 補 正 措 置 を 自 動 的 にとり 関 係 当 局 への 通 知 並 びに 必 要 なフォレンジック 証 拠 を 報 告 す ることで セキュリティ 違 反 に 対 応 する 合 計 All >1 > 主 な 確 認 対 象 ユーザ 文 書 (マニュアル 他 ) 25

26 概 要 Control System Security Center NRA(Network Resource Availability): ネットワークリソースの 可 用 性 重 要 なネットワークサービスへの DoS(サービス 不 能 ) 攻 撃 から 全 ての ネットワーク 資 源 の 可 用 性 を 保 証 する 機 能 要 求 事 項 数 AC UC DI DC RDF TRE NRA 合 計 All >1 > 主 な 確 認 対 象 ソフトウエア 設 計 書 ベンダーによるテストの 実 施 記 録 実 機 テスト(CRTのテスト 結 果 ) 26

27 1. 制 御 機 器 認 証 (EDSA 認 証 )について EDSA 認 証 とは EDSA 認 証 の 評 価 項 目 EDSA の 体 系 認 証 レベル 評 価 項 目 数 EDSA 規 格 のドキュメント 体 系 (EDSA ) EDSA 規 格 のドキュメント 体 系 (EDSA 2.0.0) 要 求 事 項 の 比 較 2. 組 込 み 機 器 の 機 能 セキュリティ 評 価 とは FSA-Eの 概 要 割 り 当 て 可 能 (Allocatable) FSA-Eの 主 な 要 求 事 項 7つの 機 能 カテゴリにおける 要 求 事 項 3. 組 込 み 機 器 の 開 発 プロセスに 関 する 評 価 とは SDLPA/SDA-E の 概 要 SDLA-312の 見 方 4. 最 後 に EDSA 認 証 を 受 けられる 方 へ アジェンダ 27

28 3. 組 込 み 機 器 の 開 発 プロセスに 関 する 評 価 とは 28

29 3. 組 込 み 機 器 の 開 発 プロセスに 関 する 評 価 とは SDLPA/SDA-Eの 概 要 ソフトウェア 開 発 の 各 フェーズにおけるセキュリティ 評 価 SDLPA: Security Development Lifecycle Process Assessment SDA-E: Security Development Artifacts for Embedded Devices 目 的 SDLPA : 組 込 み 機 器 (コンポーネント)をセキュアに 開 発 するための 開 発 プロ セスが 規 定 されていることを 監 査 する SDA-E : SDLPAで 監 査 した 開 発 プロセスにもとづき 開 発 が 行 われていることを 監 査 する 実 施 内 容 1. 対 象 とする 制 御 機 器 のソフトウェア 開 発 プロセスを 評 価 する 2. 開 発 ドキュメント( 計 画 / 成 果 物 )とレビュー 記 録 (PDCAプロセスの 妥 当 性 と 記 録 確 認 )を 評 価 する 認 証 機 関 の 監 査 人 は 認 証 を 受 けるために 提 出 されたドキュメントと 開 発 者 へのイン タビューを 含 む 現 地 訪 問 を 実 施 します 29

30 3. 組 込 み 機 器 の 開 発 プロセスに 関 する 評 価 とは SDLA-312の 見 方 SDLPA SDA-Eの 要 求 事 項 は SDLA-312の 規 格 文 書 に 書 かれている EDSA 認 証 の 評 価 対 象 は Component 欄 ( 下 図 1)に X 印 の 付 いた 項 目 であり SDA-Eの 要 求 内 容 は Component or System Validation Activity 欄 ( 下 図 2)に 記 載 SDLPAの 要 求 内 容 は Development Organization and SDL Validation Activity 欄 ( 下 図 3) に 記 載 SDLA-312 出 典 ) 30

31 SDLPA SDA-Eの 要 求 事 項 (SDLA-312)に 関 しては この 後 の 制 御 システム 機 器 のセキュリティ 開 発 ライフサイクル のセッションでご 紹 介 致 します 31

32 1. 制 御 機 器 認 証 (EDSA 認 証 )について EDSA 認 証 とは EDSA 認 証 の 評 価 項 目 EDSA の 体 系 認 証 レベル 評 価 項 目 数 EDSA 規 格 のドキュメント 体 系 (EDSA ) EDSA 規 格 のドキュメント 体 系 (EDSA 2.0.0) 要 求 事 項 の 比 較 2. 組 込 み 機 器 の 機 能 セキュリティ 評 価 とは FSA-Eの 概 要 割 り 当 て 可 能 (Allocatable) FSA-Eの 主 な 要 求 事 項 7つの 機 能 カテゴリにおける 要 求 事 項 3. 組 込 み 機 器 の 開 発 プロセスに 関 する 評 価 とは SDLPA/SDA-E の 概 要 SDLA-312の 見 方 4. 最 後 に EDSA 認 証 を 受 けられる 方 へ アジェンダ 32

33 4. 最 後 に 33

34 4. 最 後 に EDSA 認 証 を 受 けられる 方 へ SDLA 認 証 を 既 に 取 得 されている 方 評 価 項 目 組 込 み 機 器 の 開 発 プロセスに 関 する 評 価 セキュリティ 開 発 ライフサイクルプロセス 評 価 組 込 み 機 器 セキュリティ 開 発 成 果 物 組 込 み 機 器 の 機 能 セキュリティ 評 価 組 込 み 機 器 ロバストネス 試 験 SDLA 認 証 をお 持 ちでない 方 評 価 項 目 組 込 み 機 器 の 開 発 プロセスに 関 する 評 価 セキュリティ 開 発 ライフサイクルプロセス 評 価 組 込 み 機 器 セキュリティ 開 発 成 果 物 組 込 み 機 器 の 機 能 セキュリティ 評 価 組 込 み 機 器 ロバストネス 試 験 SDLPA SDA-E FSA-E ERT SDLPA SDA-E FSA-E ERT 評 価 取 得 された 開 発 プロセスに 変 更 が なければ 実 施 しません 実 施 します 評 価 実 施 します EDSA で 認 証 取 得 済 みの 製 品 を EDSA に 更 新 したい 方 CSSC 認 証 ラボラトリーに 別 途 御 相 談 ください SDLA 認 証 については この 後 の 制 御 システム 機 器 のセキュリティ 開 発 ライフサイクル のセッションでご 紹 介 致 します 34

35 参 考 1 EDSA 規 格 文 書 FSA 規 格 文 書 (EDSA-311) 原 文 ( 英 語 ):EDSA-311 Functional Security Assessment Functional-Security-Assessment(v1_4) 対 訳 版 ( 日 本 語 ):EDSA-311 機 能 セキュリティアセスメント Functional-Security-Assessment(v1_4) SDSA 規 格 文 書 (EDSA-312) 原 文 ( 英 語 ):EDSA-312 Software Development Security Assessment Development-Security-Assessment( 対 訳 版 ( 日 本 語 ):EDSA-312 ソフトウェア 開 発 セキュリティアセスメント 35

36 参 考 2 EDSA 規 格 文 書 Control System Security Center FSA-E 規 格 文 書 (EDSA-311) 原 文 ( 英 語 ):EDSA-311 Functional Security Assessment Functional-Security-Assessment(v1_4) 対 訳 版 ( 日 本 語 ):EDSA-311 機 能 セキュリティアセスメント Functional-Security-Assessment(v1_4) SDLPA, SDA-E 規 格 文 書 (SDLA-312) 原 文 ( 英 語 ):SDLA-312 Security Development Lifecycle Assessment Lifecycle-Assess(v3_0)-(1) 36

37 ご 清 聴 ありがとうございました 37

38 セキュアな 制 御 システムを 世 界 へ 未 来 へ CSSCホームページ CSSC 説 明 ビデオ( 日 本 語 版 ) 38

スライド 1

スライド 1 制御システムセキュリティセンター ISASecure SSA/SDLA/EDSA 認証説明会 ISASecure EDSA 説明 制御機器認証と拡張について EDSA2.0.0 対応 ERT について 2015 年 5 月 14 日 ( 東京 ) 5 月 22 日 ( 大阪 ) 技術研究組合制御システムセキュリティセンター 研究員市川幸宏 1 目次 1. ERT 試験とは 2. ERT 試験の内容

More information

<4D6963726F736F667420576F7264202D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F91816995BD90AC3237944E378C8E89FC92F994C5816A>

<4D6963726F736F667420576F7264202D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F91816995BD90AC3237944E378C8E89FC92F994C5816A> 第 1 編 共 通 業 務 共 通 仕 様 書 平 成 27 年 7 月 第 1 章 一 般 1.1 目 的 業 務 共 通 仕 様 書 ( 以 下 技 研 仕 様 書 という )は 阪 神 高 速 技 研 株 式 会 社 ( 以 下 会 社 という )が 発 注 する 調 査 検 討 資 料 作 成 設 計 補 助 測 量 作 業 その 他 こ れらに 類 する 業 務 に 係 る 業 務 請 負

More information

スライド 1

スライド 1 公 的 年 金 制 度 の 健 全 性 及 び 信 頼 性 の 確 保 のための 厚 生 年 金 保 険 法 等 の 一 部 を 改 正 する 法 律 について 厚 生 労 働 省 年 金 局 公 的 年 金 制 度 の 健 全 性 及 び 信 頼 性 の 確 保 のための 厚 生 年 金 保 険 法 等 の 一 部 を 改 正 する 法 律 ( 平 成 25 年 法 律 第 63 号 )の 概 要

More information

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1 独 立 行 政 法 人 統 計 センター( 法 人 番 号 7011105002089)の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 役 員 報 酬 の 支 給 水 準 の 設 定 についての 考 え 方 独 立 行 政 法 人 通 則 法 第 52 条 第 3 項 の 規 定 に 基 づき

More information

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の 3 月 1 日 ( 火 )HP 公 表 基 本 関 係 社 会 保 険 等 未 加 入 対 策 に 関 する 想 定 問 答 問 1 社 会 保 険 等 とは 何 か 社 会 保 険 ( 健 康 保 険 及 び 厚 生 年 金 保 険 )と 労 働 保 険 ( 雇 用 保 険 )を 指 します 問 2 どのような 場 合 でも 元 請 と 未 加 入 業 者 との 一 次 下 請 契 約 が 禁 止

More information

積 載 せず かつ 燃 料 冷 却 水 及 び 潤 滑 油 の 全 量 を 搭 載 し 自 動 車 製 作 者 が 定 める 工 具 及 び 付 属 品 (スペアタイヤを 含 む )を 全 て 装 備 した 状 態 をいう この 場 合 に おいて 燃 料 の 全 量 を 搭 載 するとは 燃 料

積 載 せず かつ 燃 料 冷 却 水 及 び 潤 滑 油 の 全 量 を 搭 載 し 自 動 車 製 作 者 が 定 める 工 具 及 び 付 属 品 (スペアタイヤを 含 む )を 全 て 装 備 した 状 態 をいう この 場 合 に おいて 燃 料 の 全 量 を 搭 載 するとは 燃 料 別 添 72 後 退 灯 の 技 術 基 準 1. 適 用 範 囲 等 この 技 術 基 準 は 自 動 車 に 備 える 後 退 灯 に 適 用 する( 保 安 基 準 第 40 条 関 係 ) ただし 法 第 75 条 の2 第 1 項 の 規 定 によりその 型 式 について 指 定 を 受 けた 白 色 の 前 部 霧 灯 が 後 退 灯 として 取 付 けられている 自 動 車 にあっては

More information

文化政策情報システムの運用等

文化政策情報システムの運用等 名 開 始 終 了 ( 予 定 ) 年 度 番 号 0406 平 成 25 年 行 政 レビューシート ( 文 部 科 学 省 ) 文 化 政 策 情 報 システム 運 用 等 担 当 部 局 庁 文 化 庁 作 成 責 任 者 平 成 8 年 度 なし 担 当 課 室 長 官 官 房 政 策 課 政 策 課 長 清 水 明 会 計 区 分 一 般 会 計 政 策 施 策 名 根 拠 法 令 ( 具

More information

1 総 合 設 計 一 定 規 模 以 上 の 敷 地 面 積 及 び 一 定 割 合 以 上 の 空 地 を 有 する 建 築 計 画 について 特 定 行 政 庁 の 許 可 により 容 積 率 斜 線 制 限 などの 制 限 を 緩 和 する 制 度 である 建 築 敷 地 の 共 同 化 や

1 総 合 設 計 一 定 規 模 以 上 の 敷 地 面 積 及 び 一 定 割 合 以 上 の 空 地 を 有 する 建 築 計 画 について 特 定 行 政 庁 の 許 可 により 容 積 率 斜 線 制 限 などの 制 限 を 緩 和 する 制 度 である 建 築 敷 地 の 共 同 化 や 参 考 資 料 1-17 民 間 都 市 整 備 事 業 建 築 計 画 に 関 わる 関 連 制 度 の 整 理 都 市 開 発 諸 制 度 には 公 開 空 地 の 確 保 など 公 共 的 な 貢 献 を 行 う 建 築 計 画 に 対 して 容 積 率 や 斜 線 制 限 などの 建 築 基 準 法 に 定 める 形 態 規 制 を 緩 和 することにより 市 街 地 環 境 の 向 上 に

More information

私立大学等研究設備整備費等補助金(私立大学等

私立大学等研究設備整備費等補助金(私立大学等 私 立 大 学 等 研 究 設 備 整 備 費 等 補 助 金 ( 私 立 大 学 等 研 究 設 備 等 整 備 費 ) 交 付 要 綱 目 次 第 1 章 通 則 ( 第 1 条 - 第 4 条 ) 第 2 章 私 立 大 学 等 ( 第 5 条 - 第 15 条 ) 第 3 章 専 修 学 校 ( 第 16 条 - 第 25 条 ) 第 4 章 補 助 金 の 返 還 ( 第 26 条 ) 第

More information

<4D6963726F736F667420576F7264202D2095CA8E863136816A90DA91B18C9F93A289F1939A8F9181698D8288B3816A5F4150382E646F63>

<4D6963726F736F667420576F7264202D2095CA8E863136816A90DA91B18C9F93A289F1939A8F9181698D8288B3816A5F4150382E646F63> 接 続 検 討 回 答 書 ( 高 圧 版 ) 別 添 様 式 AP8-20160401 回 答 日 年 月 日 1. 申 込 者 等 の 概 要 申 込 者 検 討 者 2. 接 続 検 討 の 申 込 内 容 発 電 者 の 名 称 発 電 場 所 ( 住 所 ) 最 大 受 電 電 力 アクセス の 運 用 開 始 希 望 日 3. 接 続 検 討 結 果 (1) 希 望 受 電 電 力 に

More information

KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2

KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2 目 次 動 作 環 境 特 長 方 法 方 法 起 動 終 了 方 法 方 法 操 作 方 法 使 方 使 方 使 方 詳 細 設 定 使 方 KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2 KINGSOFT Office 2016 特 長 主 特 長 以

More information

る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上

る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上 オープンカウンター 方 式 による 見 積 合 せの 公 示 次 のとおり オープンカウンター 方 式 による 見 積 合 せを 実 施 します 平 成 28 年 5 月 27 日 独 立 行 政 法 人 都 市 再 生 機 構 中 部 支 社 総 務 部 長 畔 柳 健 二 1 調 達 内 容 (1) 調 達 件 名 平 成 28 年 度 共 用 書 庫 機 密 文 書 廃 棄 ( 未 開 封 溶

More information

国 立 研 究 開 発 法 人 日 本 原 子 力 研 究 開 発 機 構 防 災 業 務 計 画 平 成 17 年 10 月 1 日 制 定 平 成 25 年 3 月 8 日 修 正 平 成 26 年 6 月 19 日 修 正 平 成 27 年 12 月 1 日 修 正 国 立 研 究 開 発 法 人 日 本 原 子 力 研 究 開 発 機 構 国 立 研 究 開 発 法 人 日 本 原 子 力

More information

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社 北 秋 田 市 クリーンリサイクルセンターエネルギー 回 収 推 進 施 設 等 長 期 包 括 的 運 転 維 持 管 理 業 務 委 託 に 係 る 発 注 支 援 業 務 公 募 型 プロポ-ザル 実 施 要 領 1 プロポーザルの 目 的 この 要 領 は 平 成 30 年 4 月 から 運 転 を 予 定 している 北 秋 田 市 クリーンリサイクルセンター エネルギー 回 収 推 進 施

More information

Control System Security Center CSSC 認証ラボラトリー ISASecure EDSA 認証説明会 ISASecure EDSA CRT 説明 2014 年 1 月 15 日 CSSC 認証ラボラトリー評価員田中貴志 1

Control System Security Center CSSC 認証ラボラトリー ISASecure EDSA 認証説明会 ISASecure EDSA CRT 説明 2014 年 1 月 15 日 CSSC 認証ラボラトリー評価員田中貴志 1 CSSC 認証ラボラトリー ISASecure EDSA 認証説明会 ISASecure EDSA CRT 説明 2014 年 1 月 15 日 CSSC 認証ラボラトリー評価員田中貴志 1 目次 ISASecure EDSA の CRT 説明 1. CRT 試験とは 2. CRT 試験の内容 3. CRT 試験の準備 4. まとめ 2 1.CRT 試験とは CRT 試験の位置づけ EDSA ソフトウェア開発

More information

第三十六号の二様式(第五条関係)(A4)

第三十六号の二様式(第五条関係)(A4) 第 三 十 六 号 の 三 様 式 ( 第 六 条 関 係 )(A4 ) 定 期 検 査 報 告 書 ( 昇 降 機 ) ( 第 一 面 ) 建 築 基 準 法 第 12 条 第 3 項 の 規 定 によ り 定 期 検 査 の 結 果 を 報 告 し ま す こ の 報 告 書 に 記 載 の 事 項 は 事 実 に 相 違 ありま せん 特 定 行 政 庁 上 田 市 長 様 平 成 年 月 日

More information

別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾

別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾 付 議 第 3 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 に 係 る 意 見 聴 取 に 関 する 議 案 平 成 26 年 2 月 高 知 県 議 会 定 例 会 提 出 予 定 の 条 例 議 案 に 係 る 地 方 教 育 行 政 の 組 織 及 び 運 営 に 関 する 法 律 ( 昭 和 31 年 法 律 第 162 号 )

More information

<4D6963726F736F667420576F7264202D20313431323235817988C482C682EA817A89BA90BF8E7793B1834B8343836883898343839381698A4F8D91906C8DDE8A889770816A>

<4D6963726F736F667420576F7264202D20313431323235817988C482C682EA817A89BA90BF8E7793B1834B8343836883898343839381698A4F8D91906C8DDE8A889770816A> 外 国 人 建 設 就 労 者 受 入 事 業 に 関 する 下 請 指 導 ガイドライン 第 1 趣 旨 復 興 事 業 の 更 なる 加 速 を 図 りつつ 2020 年 オリンピック パラリンピック 東 京 大 会 の 関 連 施 設 整 備 等 による 一 時 的 な 建 設 需 要 の 増 大 に 対 応 するため 2020 年 度 までの 緊 急 かつ 時 限 的 な 措 置 として 国

More information

Microsݯft Word - 91 forܠ2009November.docx

Microsݯft Word - 91 forܠ2009November.docx 特 集 : Query & Analysis の 仕 訳 転 送 機 能 SunSystems と 連 携 し て 使 用 す る こ と が で き る Infor Performance Management Query&Analysis( 以 下 Q&A) ( 旧 : SunSystems Vision ) と い う 製 品 が あ り ま す Q&A は Microsoft Excel の

More information

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可 ミスミグループ コーポレートガバナンス 基 本 方 針 本 基 本 方 針 は ミスミグループ( 以 下 当 社 グループ という)のコーポレートガバナン スに 関 する 基 本 的 な 考 え 方 を 定 めるものである 1. コーポレートガバナンスの 原 則 (1) 当 社 グループのコーポレートガバナンスは 当 社 グループの 持 続 的 な 成 長 と 中 長 期 的 な 企 業 価 値 の

More information

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ 簡 易 公 募 型 競 争 入 札 方 式 ( 総 合 評 価 落 札 方 式 )に 係 る 手 続 開 始 の 公 示 次 のとおり 指 名 競 争 入 札 参 加 者 の 選 定 の 手 続 を 開 始 します 平 成 28 年 9 月 20 日 分 任 支 出 負 担 行 為 担 当 官 東 北 地 方 整 備 局 秋 田 河 川 国 道 事 務 所 長 渡 邊 政 義 1. 業 務 概 要

More information

Microsoft Word - 個人情報保護方針.docx

Microsoft Word - 個人情報保護方針.docx 個 人 情 報 保 護 方 針 個 人 情 報 の 取 扱 いにおいて 個 人 情 報 保 護 の 重 要 性 と 社 会 性 を 認 識 し JISQ15001( 個 人 情 報 保 護 に 関 するマネジメントシステムの 要 求 事 項 )に 準 拠 さ せた 個 人 情 報 保 護 マネジメントシステム を 策 定 し 役 員 社 員 一 同 このマ ネジメントシステムならびに 個 人 情 報

More information

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農 国 営 かんがい 排 水 事 業 石 垣 島 地 区 事 業 の 概 要 本 事 業 は 沖 縄 本 島 から 南 西 約 400kmにある 石 垣 島 に 位 置 する 石 垣 市 の4,338haの 農 業 地 帯 において 農 業 用 水 の 安 定 供 給 を 図 るため 農 業 水 利 施 設 の 改 修 整 備 を 行 うものである 事 業 の 目 的 必 要 性 本 地 区 は さとうきびを

More information

<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73>

<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73> 国 立 大 学 法 人 茨 城 大 学 の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 平 成 24 年 度 における 役 員 報 酬 についての 業 績 反 映 のさせ 方 役 員 に 支 給 される 給 与 のうち 期 末 特 別 手 当 については 国 立 大 学 評 価 委 員 会

More information

(Microsoft Word - \212\356\226{\225\373\220j2014220_\217C\220\263\201j.doc)

(Microsoft Word - \212\356\226{\225\373\220j2014220_\217C\220\263\201j.doc) 平 成 26 年 2 月 20 日 日 本 医 師 従 業 員 国 民 年 金 基 金 年 金 資 産 運 用 の 基 本 方 針 日 本 医 師 従 業 員 国 民 年 金 基 金 ( 以 下 当 基 金 という)は 年 金 給 付 等 積 立 金 ( 以 下 年 金 資 産 という)の 運 用 にあたり 以 下 の 基 本 方 針 を 定 める 当 基 金 から 年 金 資 産 の 管 理 又

More information