文 書 の 変 更 日 付 バージョ ン 説 明 ページ 2008 年 10 月 1.2 PCI DSS v1.2 を PCI DSS 要 件 とセキュリティ 評 価 手 順 として 紹 介 するために ドキュメント 間 の 重 複 を 削 除 し PCI DSS セキュリティ 監 査 手 続 き

Size: px
Start display at page:

Download "文 書 の 変 更 日 付 バージョ ン 説 明 ページ 2008 年 10 月 1.2 PCI DSS v1.2 を PCI DSS 要 件 とセキュリティ 評 価 手 順 として 紹 介 するために ドキュメント 間 の 重 複 を 削 除 し PCI DSS セキュリティ 監 査 手 続 き"

Transcription

1 Payment Card Industry(PCI) データセキュリティ 基 準 要 件 とセキュリティ 評 価 手 順 バージョン 3.0

2 文 書 の 変 更 日 付 バージョ ン 説 明 ページ 2008 年 10 月 1.2 PCI DSS v1.2 を PCI DSS 要 件 とセキュリティ 評 価 手 順 として 紹 介 するために ドキュメント 間 の 重 複 を 削 除 し PCI DSS セキュリティ 監 査 手 続 き v1.1 からの 一 般 的 な 変 更 および 固 有 の 変 更 を 行 った 詳 細 については PCI データセキュリティ 基 準 : PCI DSS バージョン 1.1 から 1.2 への 変 更 点 のまとめ を 参 照 してください 2009 年 7 月 2010 年 10 月 2013 年 11 月 PCI DSS v1.1 と v1.2 で 間 違 って 削 除 された 文 を 追 加 5 テスト 手 順 a と b の then を than に 修 正 32 テスト 手 順 6.5.b の 対 応 と 未 対 応 のグレイアウトのマーキングを 削 除 33 代 替 コントロールワークシート 完 成 例 の ページの 一 番 上 の 文 を このワークシートを 使 用 して 代 替 コントロールにより 対 応 と 記 載 された 要 件 について 代 替 コントロールを 定 義 します に 修 正 v1.2.1 からの 変 更 点 を 更 新 および 反 映 詳 細 については PCI DSS - PCI DSS バージョン から 2.0 への 変 更 点 のまとめ を 参 照 してください v2.0 からアップデート 詳 細 については PCI DSS - PCI DSS バージョン 2.0 から 3.0 への 変 更 点 のまと め を 参 照 してください 64 2 ページ

3 目 次 文 書 の 変 更 2 概 論 および PCI データセキュリティ 基 準 の 概 要... 5 PCI DSS リソース... 7 PCI DSS 適 用 性 情 報... 8 PCI DSS と PA-DSS との 関 係 PCI DSS 要 件 の 適 用 範 囲 ネットワークセグメンテーション ワイヤレス 第 三 者 サービスプロバイダ/アウトソーシングの 使 用 PCI DSS を 通 常 のプロセスに 実 装 するベストプラクティス 評 価 機 関 :ビジネス 設 備 とシステムコンポーネントのサンプリング 代 替 コントロール 準 拠 に 関 するレポートの 指 示 と 内 容 PCI DSS 評 価 プロセス PCI DSS 要 件 およびセキュリティ 評 価 手 順 の 詳 細 安 全 なネットワークの 構 築 と 維 持 要 件 1: カード 会 員 データを 保 護 するために ファイアウォールをインストールして 構 成 を 維 持 する 要 件 2: システムパスワードおよび 他 のセキュリティパラメータにベンダ 提 供 のデフォルト 値 を 使 用 しない カード 会 員 データの 保 護 要 件 3: 保 存 されるカード 会 員 データを 保 護 する 要 件 4: オープンな 公 共 ネットワーク 経 由 でカード 会 員 データを 伝 送 する 場 合 暗 号 化 する 脆 弱 性 管 理 プログラムの 維 持 要 件 5: すべてのシステムをマルウェアから 保 護 し ウィルス 対 策 ソフトウェアまたはプログラムを 定 期 的 に 更 新 する 要 件 6: 安 全 性 の 高 いシステムとアプリケーションを 開 発 し 保 守 する 強 力 なアクセス 制 御 手 法 の 導 入 要 件 7: カード 会 員 データへのアクセスを 業 務 上 必 要 な 範 囲 内 に 制 限 する 要 件 8: システムコンポーネントへのアクセスを 確 認 許 可 する 要 件 9: カード 会 員 データへの 物 理 アクセスを 制 限 する ネットワークの 定 期 的 な 監 視 およびテスト 要 件 10: ネットワークリソースおよびカード 会 員 データへのすべてのアクセスを 追 跡 および 監 視 する ページ

4 要 件 11: セキュリティシステムおよびプロセスを 定 期 的 にテストす 情 報 セキュリティポリシーの 維 持 要 件 12: すべての 担 当 者 の 情 報 セキュリティに 対 応 するポリシーを 維 持 す 付 録 A: 共 有 ホスティングプロバイダ 向 けの PCI DSS 追 加 要 件 付 録 B: 代 替 コントロール 付 録 C: 代 替 コントロールワークシート 付 録 D: ビジネス 設 備 とシステムコンポーネントのセグメンテーションとサンプリング ページ

5 概 論 および PCI データセキュリティ 基 準 の 概 要 Payment Card Industry データセキュリティ 基 準 (PCI DSS) は カード 会 員 データのセキュリティを 強 化 し 均 一 なデータセキュリティ 評 価 基 準 の 採 用 をグローバルに 推 進 するために 策 定 されました PCI DSS はカード 会 員 データを 保 護 するために 規 定 された 技 術 面 および 運 用 面 の 要 件 のベースラインとして 利 用 できます PCI DSS は 加 盟 店 プロセサー アクワイアラー 発 行 者 サービスプロバイダのほか カード 会 員 デー タ (CHD)や 機 密 認 証 データ(SAD)を 保 存 処 理 または 送 信 するその 他 の 事 業 体 などの ペイメントカードの 処 理 を 行 うすべての 事 業 体 に 適 用 されます 以 下 に 12 の PCI DSS 要 件 を 概 説 します PCI データセキュリティ 基 準 概 要 安 全 なネットワークとシステ ムの 構 築 と 維 持 カード 会 員 データの 保 護 脆 弱 性 管 理 プログラムの 維 持 強 力 なアクセス 制 御 手 法 の 導 入 ネットワークの 定 期 的 な 監 視 およびテスト 情 報 セキュリティポリシーの 維 持 1. カード 会 員 データを 保 護 するために ファイアウォールをインストール して 維 持 する 2. システムパスワードおよびその 他 のセキュリティパラメータにベンダ 提 供 のデフォルト 値 を 使 用 しない 3. 保 存 されるカード 会 員 データを 保 護 する 4. オープンな 公 共 ネットワーク 経 由 でカード 会 員 データを 伝 送 する 場 合 暗 号 化 する 5. マルウェアにしてすべてのシステムを 保 護 し ウィルス 対 策 ソフトウェ アを 定 期 的 に 更 新 する 6. 安 全 性 の 高 いシステムとアプリケーションを 開 発 し 保 守 する 7. カード 会 員 データへのアクセスを 業 務 上 必 要 な 範 囲 内 に 制 限 する 8. システムコンポーネントへのアクセスを 識 別 認 証 する 9. カード 会 員 データへの 物 理 アクセスを 制 限 する 10. ネットワークリソースおよびカード 会 員 データへのすべてのアクセスを 追 跡 および 監 視 する 11. セキュリティシステムおよびプロセスを 定 期 的 にテストする 12. すべての 担 当 者 の 情 報 セキュリティに 対 応 するポリシーを 維 持 する この 文 書 CI データセキュリティ 基 準 の 要 件 とセキュリティ 評 価 手 順 では 12 項 目 の PCI DSS 要 件 と これらの 要 件 に 該 当 するテスト 手 順 5 ページ

6 をセキュリティ 評 価 ツールに 統 合 しました この 文 書 は 事 業 体 の 検 証 プロセスの 一 部 としての PCI DSS 準 拠 の 評 価 作 業 において 使 用 するため に 作 成 されています 以 下 のセクションには PCI DSS 評 価 の 準 備 作 業 実 施 結 果 のレポート 作 成 を 行 う 事 業 体 をサポートするための 詳 細 な ガイドラインとベストプラクティスが 記 載 されています PCI DSS 要 件 とテスト 手 順 については 14 ページで 説 明 します 6 ページ

7 PCI DSS はカード 会 員 データを 保 護 するための 必 要 最 小 限 の 要 件 で 構 成 され リスクを 軽 減 する 追 加 の 規 制 や 慣 行 さらには 地 元 地 域 セク ターの 法 規 制 によって 強 化 される 場 合 があります さらに 法 律 または 規 制 上 の 要 件 により 個 人 を 特 定 できる 情 報 またはその 他 のデータ 要 素 (カード 会 員 名 など)の 特 定 の 保 護 が 必 要 になる 場 合 があります PCI DSS は 地 元 や 地 域 の 法 律 政 府 規 制 などの 法 的 要 件 に 取 って 代 わるもの ではありません PCI DSS リソース PCI Security Standards Council(PCI SSC)の Web サイト( 組 織 が 自 社 の PCI DSS の 評 価 と 検 証 を 行 う ために 利 用 できる 以 下 を 含 むその 他 のリソースが 掲 載 されています 以 下 を 含 む 文 書 ライブラリ: o o PCI DSS - PCI DSS バージョン 2.0 から 3.0 への 変 更 点 のまとめ PCI DSS クイックリファレンスガイド o PCI DSS と PA-DSS の 用 語 集 ( 用 語 略 語 および 頭 字 語 ) o o o o o 補 足 情 報 とガイドライン PCI DSS の 優 先 的 なアプローチ 準 拠 に 関 するレポート(ROC) レポートテンプレートおよびレポートの 手 引 き 自 己 問 診 (SAQ)と SAQ の 手 引 きとガイドライン 準 拠 証 明 書 (AOC) よくある 質 問 (FAQ) 小 規 模 加 盟 店 の Web サイト PCI トレーニングコースと 情 報 ウェビナー 認 定 セキュリティ 評 価 機 関 (QSA)と 認 定 スキャニングベンダ(ASV)に 関 するプログラムを 設 けています PTS 認 定 デバイスと PA-DSS 検 証 済 みペイメントアプリケーションのリスト 注 : 補 足 情 報 は PCI DSS を 補 足 し PCI DSS 要 件 を 満 たすための 追 加 の 考 慮 事 項 と 推 奨 事 項 を 指 定 します PCI DSS また はその 要 件 に 優 先 したり 取 って 代 わった り 拡 張 したりするものではありません これらおよびその 他 のリソースの 詳 細 については を 参 照 してください 7 ページ

8 PCI DSS 適 用 性 情 報 PCI DSS は 加 盟 店 プロセサー 取 得 者 発 行 者 サービスプロバイダのほか カード 会 員 データや 機 密 認 証 データを 保 存 処 理 または 送 信 するその 他 の 事 業 体 などの ペイメントカードの 処 理 を 行 うすべての 事 業 体 に 適 用 されます カード 会 員 データと 機 密 認 証 データの 定 義 は 次 の 通 りです アカウントデータ カード 会 員 データには 以 下 の 情 報 が 含 まれま す プライマリアカウント 番 号 (PAN) カード 会 員 名 有 効 期 限 サービスコード 機 密 認 証 データには 以 下 の 情 報 が 含 まれます 全 トラックデータ( 磁 気 ストライプ データまたはチップ 上 の 同 等 データ) CAV2/CVC2/CVV2/CID PIN または PIN ブロック プライマリアカウント 番 号 はカード 会 員 データを 定 義 する 要 素 です カード 会 員 名 サービスコード および 有 効 期 限 が PAN と 共 に 保 存 処 理 または 送 信 される 場 合 またはカード 会 員 データ 環 境 に 存 在 する 場 合 それらは 適 用 される PCI DSS 要 件 に 従 って 保 護 される 必 要 が あります PCI DSS 要 件 はアカウントデータ(カード 会 員 データや 機 密 認 証 データ)が 保 存 処 理 または 送 信 される 組 織 と 環 境 に 適 用 されます 一 部 の PCI DSS 要 件 は 支 払 業 務 や CDE 管 理 をアウトソースしている 組 織 にも 適 用 されます 1 CDE や 支 払 業 務 を 第 三 者 にアウトソースする 組 織 は また アカウントデータが 第 三 者 により PCI DSS 要 件 に 従 って 保 護 されていることを 確 認 する 責 任 があります 次 のページの 表 は カード 会 員 データと 機 密 認 証 データの 一 般 的 な 構 成 要 素 各 データ 要 素 の 保 存 が 許 可 されるか 禁 止 されるか 各 データ 要 素 を 保 護 する 必 要 があるかどうかを 示 したものです この 表 は 完 全 なものではありませんが 各 データ 要 素 に 適 用 されるさまざまな 種 類 の 要 件 を 示 しています 1 ペイメントブランド 準 拠 プログラムに 従 う 8 ページ

9 アカウントデータ カード 会 員 データ 機 密 認 証 デー タ 2 データ 要 素 プライマリアカウント 番 号 (PAN) 保 存 の 許 可 はい 要 件 3.4 に 従 って 保 存 されたデータを 読 み 取 り 不 能 にする はい カード 会 員 名 はい いいえ サービスコード はい いいえ 有 効 期 限 はい いいえ 全 トラックデータ 3 いいえ 要 件 3.2 に 従 って 保 存 できない CAV2/CVC2/CVV2/CID 4 いいえ 要 件 3.2 に 従 って 保 存 できない PIN/PIN ブロック 5 いいえ 要 件 3.2 に 従 って 保 存 できない PCI DSS 要 件 3.3 と 3.4 は PAN にのみ 適 用 されます PAN がカード 会 員 データの 他 の 要 素 と 共 に 保 存 された 場 合 PCI DSS 要 件 3.4 に 従 って PAN のみを 読 み 取 り 不 能 にする 必 要 があります 機 密 認 証 データは 承 認 後 たとえ 暗 号 化 していても 保 存 してはなりません これは 環 境 内 に PAN がない 場 合 にも 当 てはまります 組 織 はそのア クワイアラーや 個 々のペイメントブランドに 直 接 連 絡 し 承 認 前 に SAD を 保 存 することが 許 可 されているか どれだけの 期 間 ほど 許 可 されるか 関 連 した 使 用 保 存 要 件 について 確 認 してください 機 密 認 証 データは 承 認 後 (たとえ 暗 号 化 していても) 保 存 してはなりません 磁 気 ストライプのすべてのトラックのデータ チップ 上 の 同 等 のデータなど ペイメントカードの 前 面 または 裏 面 に 印 字 された 3 桁 または 4 桁 の 数 字 取 引 中 にカード 会 員 によって 入 力 される 個 人 識 別 番 号 または 取 引 メッセージ 内 に 存 在 する 暗 号 化 された PIN ブロック あるいはその 両 方 9 ページ

10 PCI DSS と PA-DSS との 関 係 PA-DSS アプリケーションに 対 する PA-DSS 適 用 性 ペイメントアプリケーションデータセキュリティ 基 準 (PA-DSS) 準 拠 アプリケーションを 単 独 で 使 用 しても 事 業 体 の PCI DSS 準 拠 は 確 立 さ れません これは そのアプリケーションが PCI DSS 準 拠 環 境 で 実 装 され ペイメントアプリケーションベンダが 提 供 する PA-DSS 実 装 ガイ ド に 従 っている 必 要 があるためです カード 会 員 データを 保 存 処 理 または 送 信 するすべてのアプリケーションは PA-DSS に 対 して 検 証 されたアプリケーションを 含 み 事 業 体 の PCI DSS 評 価 の 範 囲 に 入 ります PCI DSS 評 価 では PA-DSS 検 証 済 みのペイメントアプリケーションが PCI DSS 要 件 に 従 って 正 しく 設 定 されており セキュアに 実 装 されていることを 確 認 する 必 要 があります ペイメントアプリケーションのカスタマイズが 行 われている 場 合 には そのアプリケーションは PA-DSS で 検 証 済 みのバージョンとは 異 なっている 可 能 性 があるため PCI DSS 評 価 中 により 詳 細 なレビューが 必 要 に なります PA-DSS の 要 件 は PCI DSS 要 件 とセキュリティ 評 価 手 順 (この 文 書 で 定 義 )から 派 生 したものです PA-DSS には 顧 客 の PCI DSS 準 拠 を 容 易 にするためにペイメントアプリケーションが 満 たす 必 要 のある 要 件 が 詳 しく 記 述 されています 安 全 なペイメントアプリケーションは PCI DSS 準 拠 の 環 境 にインストールされることで PAN 全 トラックデータ カード 検 証 コードと 値 (CAV2 CID CVC2 CVV2) PIN と PIN ブロックの 侵 害 につながるセキュリティ 違 反 およびこれらの 違 反 から 生 じる 有 害 な 不 正 行 為 の 可 能 性 を 最 小 限 に 抑 えます 特 定 のペイメントアプリケーションに PA-DSS が 適 用 されるかどうかについては にある PA-DSS プログラム ガイド を 参 照 してください ペイメントアプリケーションベンダに 対 する PA-DSS 適 用 性 ペイメントアプリケーションベンダが 顧 客 のカード 会 員 データを 保 存 処 理 または 送 信 する 場 合 (サービスプロバイダなど) PCI DSS を 適 用 することができます 10 ページ

11 PCI DSS 要 件 の 適 用 範 囲 PCI DSS のセキュリティ 要 件 は カード 会 員 データ 環 境 に 含 まれる または 接 続 されるすべてのシステムコンポーネントに 適 用 されます カー ド 会 員 データ 環 境 (CDE)は カード 会 員 データまたは 機 密 認 証 データを 保 存 処 理 または 送 信 する 人 処 理 およびテクノロジで 構 成 され ます システムコンポーネント には ネットワークデバイス サーバ コンピュータ アプリケーションが 含 まれます システムコンポー ネントの 例 には 次 のものが 含 まれますが これらに 限 定 されるわけではありません セキュリティサービス( 認 証 サーバなど)を 提 供 する セグメンテーションを 促 進 する( 内 部 ファイアウォールなど) または CDE の セキュリティに 影 響 を 及 ぼす( 名 前 解 決 や Web リダイレクションなど)システム 仮 想 マシン 仮 想 スイッチ/ルーター 仮 想 機 器 仮 想 アプリケーション/デスクトップ ハイパーバイザなどの 仮 想 コンポーネント ファイアウォール スイッチ ルーター ワイヤレスアクセスポイント ネットワーク 機 器 その 他 のセキュリティ 機 器 を 含 むが これ らに 限 定 されないネットワークコンポーネント Web アプリケーション データベース 認 証 メール プロキシ ネットワークタイムプロトコル(NTP) ドメインネームサーバ (DNS)などを 含 むが これらに 限 定 されないサーバタイプ 内 部 および 外 部 (インターネットなど)アプリケーションを 含 む すべての 市 販 およびカスタムアプリケーション CDE 内 にあるか CDE に 接 続 されているその 他 のコンポーネントまたはデバイス PCI DSS 評 価 の 最 初 の 手 順 は レビューの 範 囲 を 正 確 に 決 定 することです 少 なくとも 年 に 一 度 毎 年 の 評 価 前 に 評 価 対 象 の 事 業 体 はカード 会 員 データの 場 所 とフローをすべて 識 別 し それらが PCI DSS の 範 囲 に 含 まれていることを 確 認 することによって PCI DSS の 範 囲 の 正 確 性 を 確 認 する 必 要 があります PCI DSS の 範 囲 の 正 確 性 と 適 用 性 を 確 認 するには 以 下 を 実 行 します 評 価 対 象 の 事 業 体 は 環 境 内 に 存 在 するすべてのカード 会 員 データを 識 別 および 文 書 化 して 現 在 定 義 されている CDE の 外 部 にカード 会 員 データが 存 在 していないことを 確 認 します カード 会 員 データのすべての 場 所 を 識 別 および 文 書 化 したら 事 業 体 はその 結 果 を 使 用 して PCI DSS の 範 囲 が 適 切 であることを 確 認 し ます(たとえば 結 果 はカード 会 員 データの 場 所 を 表 す 図 やインベントリである 場 合 があります) 事 業 体 は 見 つかったすべてのカード 会 員 データを PCI DSS 評 価 範 囲 内 にあり CDE の 一 部 であるものと 見 なします 事 業 体 が 現 在 CDE に 含 まれていないデータを 見 つけた 場 合 そのようなデータは 完 全 に 削 除 するか 現 在 定 義 されている CDE に 移 行 するか この データを 含 むように CDE を 再 定 義 する 必 要 があります 事 業 体 は PCI DSS の 範 囲 がどのように 決 められたかを 示 す 文 書 を 保 持 します この 文 書 は 評 価 担 当 者 のレビューのためか 翌 年 の PCI SCC の 範 囲 確 認 作 業 で 参 照 するために 保 持 されます それぞれの PCI DSS 評 価 で 評 価 者 は 評 価 が 正 確 に 定 義 されていて 文 書 化 されていることを 検 証 する 必 要 があります 11 ページ

12 ネットワークセグメンテーション カード 会 員 データ 環 境 のネットワークセグメンテーション またはカード 会 員 データ 環 境 の 残 りの 事 業 体 ネットワークからの 隔 離 (セグメント 化 )は PCI DSS 要 件 ではありません ただし ネットワークセグメンテーションは 以 下 を 引 き 下 げる 方 法 として 強 く 推 奨 されます PCI DSS 評 価 の 対 象 範 囲 PCI DSS 評 価 のコスト PCI DSS コントロールの 実 装 と 維 持 に 関 するコストおよび 難 易 度 組 織 のリスク(カード 会 員 データをコントロールが 強 化 された 少 数 の 場 所 に 統 合 することで 低 減 します) ネットワークセグメンテーションが 適 切 に 設 定 されていない 場 合 ( フラットネットワーク とも 呼 ばれます) ネットワーク 全 体 が PCI DSS 評 価 の 対 象 範 囲 になります ネットワークセグメンテーションは 適 切 に 構 成 された 内 部 ネットワークファイアウォール ネットワークの 特 定 セグメントへのアクセスを 制 限 する 強 力 なアクセス 制 御 リストまたは 他 のテクノロジを 持 つルーターなどのいくつかの 物 理 的 または 論 理 的 な 手 段 を 通 じて 実 現 できます PCI DSS の 範 囲 外 と 見 なされるシステムコンポーネントは 範 囲 外 のシステムコンポーネントが 侵 害 された 場 合 にも CDE のセキュリティに 影 響 しないように CDE から 適 切 に 分 離 (セグメンテーション)する 必 要 があります カード 会 員 データ 環 境 の 範 囲 を 狭 めるための 重 要 な 前 提 条 件 は カード 会 員 データの 保 存 処 理 または 伝 送 に 関 するビジネスニーズおよびプロ セスを 明 確 にすることです 不 必 要 なデータの 削 除 および 必 要 なデータの 統 合 により カード 会 員 データをできるだけ 少 ない 場 所 に 制 限 するに は 長 期 にわたるビジネスプラクティスのリエンジニアリングが 必 要 になる 可 能 性 があります データフロー 図 を 使 用 してカード 会 員 データフローを 文 書 化 することによって すべてのカード 会 員 データフローを 把 握 し すべてのネット ワークセグメンテーションがカード 会 員 データ 環 境 を 効 果 的 に 隔 離 していることを 確 認 できます ネットワークセグメンテーションが 設 定 されていて PCI DSS 評 価 範 囲 の 縮 小 に 使 用 されている 場 合 評 価 担 当 者 はネットワークセグメンテー ションが 評 価 範 囲 の 縮 小 に 適 していることを 確 認 する 必 要 があります ネットワークを 適 切 にセグメント 化 することによって カード 会 員 デー タを 保 存 処 理 伝 送 するシステムはそれ 以 外 のシステムから 高 いレベルで 隔 離 されます ただし ネットワークセグメンテーションの 特 定 の 実 装 が 適 切 であるかどうかは 特 定 ネットワークの 構 成 導 入 されているテクノロジ および 実 装 されている 他 のコントロールなどのいくつか の 要 因 によって 大 きく 左 右 されます 付 録 D: ビジネス 設 備 とシステムコンポーネントのセグメンテーションとサンプリング には ネットワークセグメンテーションの 有 効 性 と PCI DSS 評 価 範 囲 のサンプリングに 関 するその 他 の 情 報 が 記 載 されています ワイヤレス ワイヤレステクノロジを 使 用 してカード 会 員 データを 保 存 処 理 送 信 する 場 合 (POS トランザクション ラインバスティング(line-busting) など) またはワイヤレスローカルエリアネットワーク(WLAN)がカード 会 員 データ 環 境 に 接 続 されている 場 合 またはその 一 部 となっている 場 合 ワイヤレス 環 境 に 関 する PCI DSS 要 件 とテスト 手 順 も 適 用 され これらを 実 行 する 必 要 があります( 要 件 など) ワ イヤレステクノロジを 実 装 する 前 に 事 業 体 はテクノロジの 必 要 性 をリスクと 照 らし 合 わせて 注 意 深 く 評 価 する 必 要 があります ワイヤレステ クノロジは 機 密 でないデータを 伝 送 するためだけに 導 入 することも 検 討 してください 12 ページ

13 第 三 者 サービスプロバイダ/アウトソーシングの 使 用 年 に 一 度 オンサイト 評 価 を 受 ける 必 要 のあるサービスプロバイダは カード 会 員 データ 環 境 内 のシステムコンポーネントに 対 して 準 拠 確 認 を 行 う 必 要 があります サービスプロバイダまたは 加 盟 店 は 第 三 者 サービスプロバイダを 使 用 して カード 会 員 データを 保 存 処 理 伝 送 したり ルーター ファイア ウォール データベース 物 理 セキュリティ サーバなどのコンポーネントを 管 理 できます この 場 合 カード 会 員 データ 環 境 のセキュリティ に 影 響 する 可 能 性 があります 関 係 者 は サービスプロバイダの PCI DSS 評 価 範 囲 サービスプロバイダが 受 け 持 つ 特 定 の PCI DSS 要 件 およびサービスプロバイダの 顧 客 が 自 社 の PCI DSS レビューに 含 める 責 任 を 担 う 要 件 など サービスとシステムコンポーネントを 明 確 に 指 定 する 必 要 があります たとえば 管 理 下 のホスティングプロバイダは どの IP アドレスを 四 半 期 ごとの 脆 弱 性 スキャンの 一 部 としてスキャンするか どの IP アドレスをその 顧 客 自 身 による 四 半 期 スキャンに 含 めるかを 明 確 に 記 述 する 必 要 があります 第 三 者 サービスプロバイダの 準 拠 確 認 には 2 つのオプションがあります 1) 自 ら PCI DSS 評 価 を 行 い その 証 拠 を 顧 客 に 提 出 して 準 拠 していることを 示 すことができます または 2) 自 ら PCI DSS 評 価 を 行 わない 場 合 は 顧 客 の 各 PCI DSS 評 価 期 間 中 にサービスのレビューを 受 ける 必 要 があります 第 三 者 サービスプロバイダが 自 らの PCI DSS 評 価 を 行 う 場 合 自 社 による PCI DSS 評 価 の 範 囲 がその 顧 客 に 該 当 するサービスを 含 んでおり 関 連 する PCI DSS 要 件 が 審 査 され 満 たされていることが 確 認 されたことを 十 分 に 実 証 する 証 拠 を 顧 客 に 提 供 する 必 要 があります サービスプ ロバイダが 顧 客 に 提 供 する 証 拠 の 種 類 は 当 事 者 間 で 締 結 された 契 約 によって 異 なります たとえば AOC やサービスプロバイダの ROC( 機 密 情 報 を 保 護 するために 改 訂 )の 関 連 セクションは その 情 報 の 一 部 またはすべてを 提 供 するのに 役 立 ちます また 加 盟 店 とサービスプロバイダは カード 会 員 データへのアクセス 権 を 持 つ 関 連 するすべての 第 三 者 サービスプロバイダの PCI DSS 準 拠 を 管 理 および 監 視 する 必 要 があります 詳 細 については この 文 書 の 要 件 12.8 を 参 照 してください 13 ページ

14 PCI DSS を 通 常 のプロセスに 実 装 するベストプラクティス セキュリティコントロールが 適 切 に 実 施 されていることを 確 認 するには PCI DSS を 事 業 体 の 総 合 セキュリティ 戦 略 の 一 環 として 日 常 業 務 (BAU)に 組 み 込 む 必 要 があります これにより 事 業 体 が 自 社 のセキュリティコントロールの 有 効 性 を 継 続 的 に 監 視 し PCI DSS 評 価 間 の PCI DSS 準 拠 環 境 を 維 持 できます PCI DSS を BAU 活 動 に 組 み 込 む 方 法 の 例 には 次 のようなものがありますが これらに 限 定 されません 1. セキュリティコントロールの 監 視 - ファイアウォール 侵 入 検 知 システム/ 侵 入 防 止 システム(IDS/IPS) ファイル 整 合 性 監 視 (FIM) アンチウイルス アクセス 制 御 など - により 効 果 的 かつ 意 図 された 運 用 を 確 保 す 2. セキュリティコントロールの 失 敗 は すべてタイムリーに 検 出 され 対 処 されたことを 確 認 すセキュリティコントロールの 失 敗 に 対 処 するためのプロセスには 以 下 のよ うなものがあります セキュリティコントロールの 復 元 失 敗 の 原 因 特 定 セキュリティコントロールが 失 敗 した 際 に 発 生 したセキュリティ 問 題 を 特 定 し 対 処 する 移 行 (プロセスやテクニカルコントロールなど)を 行 うことにより 失 敗 の 再 発 を 防 止 する 一 定 期 間 監 視 を 強 化 してセキュリティコントロールの 監 視 を 再 開 し コントロールが 効 果 的 に 行 われていることを 確 認 する 3. 変 更 ( 新 しいシステムの 追 加 システムまたはネットワーク 設 定 の 変 更 など)を 完 了 する 前 に 環 境 への 変 更 を 確 認 し 以 下 を 行 う PCI DSS の 範 囲 に 対 する 潜 在 的 な 影 響 を 特 定 する(たとえば CDE 内 のあるシステムと 別 のシステム 間 の 接 続 を 許 可 するという 新 しいファイアウォール 規 則 により 追 加 のシステムまたはネットワークが PCI DSS の 範 囲 内 に 含 まれるようになるなど) 変 更 の 影 響 を 受 けるシステムとネットワークに 適 用 される PCI DSS 要 件 を 特 定 する(たとえば 新 しいシステムが PCI DSS の 範 囲 内 にある 場 合 それを FIM AV パッチ 監 査 ログなどのシステム 設 定 規 格 に 従 って 設 定 し 四 半 期 ごとの 脆 弱 性 スキャンスケジュールに 追 加 する 必 要 がある) 必 要 に 応 じて PCI DSS の 範 囲 を 更 新 し セキュリティコントロールを 導 入 する 4. 組 織 構 造 への 変 更 ( 会 社 の 合 併 や 買 収 など)があった 場 合 は PCI DSS の 範 囲 と 要 件 への 影 響 の 正 式 なレビューをする 必 要 があります 5. 定 期 的 なレビューと 連 絡 により PCI DSS の 要 件 が 引 き 続 き 満 たされており 担 当 者 がセキュアプロセスに 従 っていることを 確 認 する 必 要 があります これらの 定 期 レビューは 小 売 店 データセンターなどを 含 むすべての 施 設 や 場 所 を 対 象 とし システムコンポーネント(またはシステムコンポーネントのサンプル)のレビューによ り PCI DSS の 要 件 が 引 き 続 き 満 たされていること 設 定 規 格 が 適 用 されていること パッチや AV が 最 新 のものであること 監 査 ログがレビューされていることな どを 確 認 する 必 要 があります 定 期 レビューの 頻 度 は 事 業 体 によってその 環 境 のサイズと 複 雑 さに 応 じて 決 定 されます これらのレビューはまた 事 業 体 による 次 回 の 準 拠 評 価 の 準 備 において 監 査 ログ 脆 弱 性 スキャンレポート ファイアウォールレビューなど 適 切 な 証 拠 が 保 持 さ れていることの 証 として 使 用 することもできます 6. ハードウェアとソフトウェアのテクノロジを 少 なくとも 年 に 一 度 レビューして 引 き 続 きベンダによりサポートされており PCI DSS などの 事 業 体 のセキュリティ 要 件 を 満 たしていることを 確 認 します テクノロジがベンダによりサポートされなくなったか 事 業 体 のセキュリティニーズを 満 たすことができなくなった 場 合 事 業 体 は 必 要 に 応 じてテクノロジの 置 き 換 えに 至 るまでの 修 正 計 画 を 準 備 する 必 要 があります 14 ページ

15 上 記 の 実 践 に 加 え 組 織 は セキュリティおよび/または 監 査 部 門 が 運 用 部 門 から 独 立 するよう セキュリティ 部 門 の 責 任 分 離 を 実 装 することを 考 慮 する 場 合 があります 個 人 が 複 数 の 役 割 を 担 うような 環 境 では( 管 理 者 とセキュリティ 運 用 など) 独 立 したチェックポイントを 利 用 せずに 個 人 がエンドツーエンドのプロセスコントロールを 持 たな いよう 責 任 を 割 り 当 てる 必 要 があります たとえば 構 成 の 責 任 と 変 更 を 承 認 する 責 任 は 別 々の 個 人 に 割 り 当 てます 注 : 日 常 プロセスに PCI DSS を 実 装 するためのこれらのベストプラクティスは 推 奨 およびガイダンスとしてのみ 提 供 されており PCI DSS 要 件 を 置 き 換 えるまたは 拡 張 するものではありません 15 ページ

16 評 価 機 関 :ビジネス 設 備 とシステムコンポーネントのサンプリング サンプリングは ビジネス 設 備 および/またはシステムコンポーネントの 数 が 多 い 場 合 に 評 価 プロセスの 実 行 を 容 易 にするため 評 価 機 関 が 使 用 できるオプションのひとつです 評 価 機 関 が 事 業 体 の PCI DSS 準 拠 レビューの 一 環 としてビジネス 設 備 /システムコンポーネントをサンプルすることは 問 題 ありませんが 事 業 体 がその 環 境 (たとえば 四 半 期 ごとの 脆 弱 性 スキャンの 要 件 がすべてのシステムコンポーネントに 適 用 される)のサンプルのみに PCI DSS 要 件 を 適 用 することはできません 同 様 に 評 価 機 関 が PCI DSS 要 件 のサンプルのみの 準 拠 をレビューすることはできません 評 価 対 象 となる 環 境 全 体 の 範 囲 と 複 雑 さを 考 慮 した 後 で 評 価 担 当 者 は PCI DSS 要 件 に 関 する 事 業 体 の 準 拠 状 態 を 評 価 するために ビジネス 設 備 とシステムコンポーネントの 代 表 的 なサンプルを 個 別 に 選 択 できます 最 初 にビジネス 設 備 のサンプルを 定 義 し 次 に 選 択 した 各 ビジネス 設 備 のシステムコンポーネントを 定 義 する 必 要 があります ビジネス 設 備 のすべてのタイプと 場 所 および 選 択 されたビジネス 設 備 内 のシステ ムコンポーネントのすべてのタイプから 代 表 的 なものを 選 択 する 必 要 があります 評 価 担 当 者 が 予 定 どおりにコントロールが 実 装 されている と 確 信 できるほど 十 分 な 量 でなければなりません ビジネス 設 備 の 例 として 会 社 のオフィス 店 舗 フランチャイズ 場 所 処 理 設 備 データセンター さまざまな 場 所 のビジネス 設 備 などが 挙 げられます サンプリングには 選 択 された 各 ビジネス 設 備 のシステムコンポーネントが 含 まれている 必 要 があります たとえば 選 択 された 各 ビジネス 設 備 について レビュー 対 象 領 域 で 使 用 されるさまざまなオペレーティングシステム 機 能 アプリケーションを 含 めます 例 として 評 価 担 当 者 は 各 ビジネス 設 備 で Apache を 実 行 する Sun サーバ Oracle を 実 行 する Windows サーバ 従 来 のカード 処 理 アプリ ケーションを 実 行 するメインフレームシステム HP-UX を 実 行 するデータ 転 送 サーバ MYSQL を 実 行 する Linux サーバなどを 含 むサンプルを 定 義 できます すべてのアプリケーションが 単 一 OS (Windows 7 や Solaris 10 など) 上 で 実 行 されている 場 合 も サンプルには 各 種 のアプリ ケーション(データベースサーバ Web サーバ データ 転 送 サーバなど)が 含 まれている 必 要 があります ビジネス 設 備 とシステムコンポーネントのサンプルを 個 別 に 選 択 する 場 合 評 価 担 当 者 は 以 下 を 考 慮 する 必 要 があります 整 合 性 を 確 保 し 各 ビジネス 設 備 /システムコンポーネントが 従 うべき 標 準 的 な 一 元 化 された PCI DSS セキュリティおよび 運 用 プロセス/ コントロールがある 場 合 サンプルは 標 準 プロセス/コントロールがない 場 合 に 必 要 とされる 量 より 少 なくて 済 みます サンプルは す べてのビジネス 設 備 /システムコンポーネントが 標 準 プロセスに 合 わせて 構 成 されていると 評 価 担 当 者 が 確 信 できるほど 十 分 な 量 でなけ ればなりません 評 価 担 当 者 は 標 準 化 された 一 元 管 理 が 実 装 されており 効 果 的 に 機 能 していることを 確 認 する 必 要 があります 複 数 タイプの 標 準 のセキュリティおよび 運 用 プロセスがある 場 合 (さまざまなタイプのビジネス 設 備 /システムコンポーネントなど) サンプルは 各 プロセスタイプでセキュリティ 保 護 されたビジネス 設 備 /システムコンポーネントを 含 む 十 分 な 量 でなければなりません 標 準 の PCI DSS プロセス/コントロールがなく 各 ビジネス 設 備 /システムコンポーネントが 標 準 以 外 のプロセスによって 管 理 されている 場 合 サンプルは 各 ビジネス 設 備 /システムコンポーネントにおいて PCI DSS 要 件 が 適 切 に 実 装 されていると 評 価 担 当 者 が 確 信 できるほ ど 十 分 な 量 でなければなりません 16 ページ

17 システムコンポーネントのサンプリングには 使 用 中 のすべての 種 類 と 組 み 合 わせを 含 む 必 要 があります たとえば アプリケーション をサンプルするとき 各 種 類 のアプリケーションのすべてのバージョンとプラットフォームを 含 める 必 要 があります サンプリングを 使 用 する 状 況 ごとに 評 価 担 当 者 は 以 下 を 実 行 する 必 要 があります サンプリング 方 法 とサンプルサイズの 根 拠 を 文 書 化 す サンプルサイズの 決 定 に 使 用 した 標 準 的 な PCI DSS プロセスとコントロールを 文 書 化 および 検 証 す サンプルが 母 集 団 全 体 を 代 表 する 適 切 なものであることを 説 明 す 関 連 項 目 : 付 録 D: ビジネ ス 設 備 とシステムコンポー ネントのセグメンテーショ ンとサンプリング 評 価 担 当 者 はサンプリングの 根 拠 を 評 価 ごとに 再 検 証 する 必 要 があります サンプルを 使 用 する 場 合 は ビジネス 設 備 /システムコンポーネント のさまざまなサンプルを 各 評 価 ごとに 選 択 する 必 要 があります 代 替 コントロール 年 に 一 度 評 価 担 当 者 は 代 替 コントロールをすべて 文 書 化 レビュー 検 証 し 付 録 B: 代 替 コントロール および 付 録 C: 代 替 コントロー ルワークシート に 従 って 準 拠 に 関 するレポートに 含 める 必 要 があります 代 替 コントロールごとに 代 替 コントロールワークシート( 付 録 C)を 記 入 する 必 要 があります また 代 替 コントロールの 結 果 を 対 応 する PCI DSS 要 件 セクション 内 の ROC に 文 書 化 する 必 要 があります 代 替 コントロールの 詳 細 については 上 述 の 付 録 B と C を 参 照 してください 17 ページ

18 準 拠 に 関 するレポートの 指 示 と 内 容 準 拠 に 関 するレポート(ROC)の 指 示 と 内 容 は PCI DSS ROC レポートテンプレートにて 提 供 されています PCI DSS ROC レポートテンプレートは 準 拠 に 関 するレポートを 作 成 するためのテンプレートとして 使 用 する 必 要 があります 評 価 対 象 の 事 業 体 は 各 ペイメントブランドが 事 業 体 の 準 拠 状 況 を 認 識 できるように ペイメントブランドごとのレポート 要 件 に 従 う 必 要 があります レポー ト 要 件 と 作 成 手 順 については 各 ペイメントブランドまたはアクワイアラーに 問 い 合 わせてください 18 ページ

19 PCI DSS 評 価 プロセス 1. PCI DSS 評 価 の 対 象 範 囲 を 確 認 します 2. 各 要 件 のテスト 手 順 に 従 って 環 境 の PCI DSS 評 価 を 行 います 3. 必 要 に 応 じて 未 対 応 項 目 の 修 正 を 行 います 4. すべての 代 替 コントロールの 記 録 を 含 む 該 当 する 評 価 レポート( 自 己 問 診 (SAQ)または 準 拠 に 関 するレポート(ROC))を 該 当 する PCI ガイダンスと 指 示 書 に 従 って 作 成 します 5. サービスプロバイダまたは 加 盟 店 に 対 する 準 拠 証 明 書 を 完 成 させます 準 拠 証 明 書 は PCI SSC Web サイトから 入 手 可 能 です 6. SAQ または ROC 準 拠 証 明 書 を 他 の 必 須 文 書 とともに アクワイアラー( 加 盟 店 の)またはペイメントブランドまたは 他 の 要 求 者 (サービスプロバイダの)に 提 出 します 19 ページ

20 PCI DSS 要 件 およびセキュリティ 評 価 手 順 の 詳 細 以 下 に PCI DSS 要 件 およびセキュリティ 評 価 手 順 に 関 する 表 の 列 見 出 しを 定 義 します PCI DSS 要 件 - この 列 では データセキュリティ 基 準 要 件 を 定 義 します これらの 要 件 に 照 合 して PCI DSS 準 拠 が 検 証 されます テスト 手 順 - この 列 には PCI DSS 要 件 に 対 応 していることを 検 証 するために 評 価 担 当 者 が 行 うプロセスが 表 示 されています ガイダンス この 列 には 各 PCI DSS 要 件 の 意 図 とセキュリティ 目 標 が 表 示 されています この 列 には ガイダンスのみ 表 示 され 各 要 件 の 意 図 を 理 解 しやすくすることを 目 的 としています この 列 のガイダンスは PCI DSS 要 件 およびテスト 手 順 を 置 き 換 えたり 拡 張 するものではありません 注 : コントロールがまだ 導 入 されていないか 将 来 の 日 付 に 完 了 する 予 定 の 場 合 には PCI DSS 要 件 に 未 対 応 と 見 なされます 事 業 体 が 未 解 決 または 未 対 応 項 目 に 対 処 した 後 評 価 担 当 者 は 対 策 が 施 され すべての 要 件 が 満 たされていることを 再 評 価 します PCI DSS 評 価 の 文 書 化 については 以 下 のリソース(PCI SSC Web サイトで 入 手 可 )を 参 照 してください 準 拠 に 関 するレポート(ROC)の 作 成 手 順 については PCI DSS ROC レポートテンプレートを 参 照 してください 自 己 問 診 (SAQ)の 記 入 方 法 については PCI DSS SAQ に 関 する 指 示 およびガイドラインを 参 照 してください PCI DSS 準 拠 の 検 証 レポートの 提 出 手 順 については PCI DSS 準 拠 の 証 明 書 を 参 照 してください 20 ページ

21 安 全 なネットワークの 構 築 と 維 持 要 件 1: カード 会 員 データを 保 護 するために ファイアウォールをインストールして 構 成 を 維 持 する ファイアウォールは 事 業 体 のネットワーク( 社 内 )と 信 頼 できないネットワーク( 外 部 )とのコンピュータトラフィック および 事 業 体 の 信 頼 できる 内 部 ネットワーク 内 の 機 密 性 の 高 い 領 域 へのトラフィックを 制 御 するデバイスです 事 業 体 の 信 頼 できるネットワーク 内 の 非 常 に 機 密 性 の 高 いエリアの 例 として カード 会 員 データ 環 境 が 挙 げられます ファイアウォールはすべてのネットワークトラフィックを 調 べて 指 定 されたセキュリティ 基 準 を 満 たさない 伝 送 をブロックします すべてのシステムは 電 子 商 取 引 従 業 員 のデスクトップブラウザからのインターネットアクセス 従 業 員 の 電 子 メールによるアクセス B2B 接 続 などの 専 用 接 続 ワイヤレスネットワーク その 他 のソースを 介 したシステムへのアクセスなど 信 頼 できないネットワークからの 不 正 な アクセスから 保 護 されなければなりません しばしば 信 頼 できないネットワークへの(からの) 問 題 ないように 思 われるアクセス 経 路 が 重 要 なシステムへの 侵 入 経 路 になっていることがあります ファイアウォールは すべてのコンピュータネットワークのための 重 要 な 保 護 メカ ニズムです 要 件 1 に 記 載 されているファイアウォールの 最 小 要 件 を 他 のシステムコンポーネントが 満 たしている 場 合 は それらのファイアウォール 機 能 を 利 用 できます カード 会 員 データ 環 境 内 の 他 のシステムコンポーネントのファイアウォール 機 能 を 使 用 している 場 合 は 要 件 1 の 評 価 範 囲 にそ れらのデバイスが 含 まれている 必 要 があります PCI DSS 要 件 テスト 手 順 ガイダンス 1.1 以 下 を 含 むファイアウォールとルーターの 構 成 基 準 を 確 立 し 実 施 する: すべてのネットワーク 接 続 およびファ イアウォール/ルーター 構 成 への 変 更 を 承 認 お よびテストする 正 式 なプロセス 1.1 ファイアウォール/ルーター 構 成 基 準 および 以 下 で 指 定 された その 他 の 文 書 を 検 査 し 標 準 が 完 全 であり 以 下 のように 実 施 さ れていることを 確 認 する: a 文 書 化 された 手 順 を 調 べて すべてをテストし 承 認 する ための 正 式 なプロセスがあることを 確 認 す ネットワーク 接 続 および ファイアウォール/ルーター 構 成 の 変 更 b ネットワーク 接 続 のサンプルでは 責 任 者 をインタ ビューし 記 録 を 検 査 してネットワーク 接 続 が 承 認 されてテス トされていることを 確 認 す c ファイアウォールおよびルーター 構 成 に 実 際 に 加 えられ ファイアウォールとルーターは ネットワークへ の 出 入 りを 管 理 するアーキテクチャの 重 要 コン ポーネントです これらのデバイスは 不 要 なア クセスをブロックし ネットワークに 出 入 りする 承 認 済 みアクセスを 管 理 するソフトウェアまたは ハードウェアデバイスです 構 成 基 準 と 手 順 は データを 保 護 するための 組 織 における 防 御 の 第 一 線 の 強 度 を 維 持 するのに 役 立 ちます ファイアウォールとルーターへのすべての 接 続 と 変 更 を 承 認 およびテストするために 文 書 化 されて 実 施 されているプロセスは ネットワーク ルー ター またはファイアウォールの 誤 った 構 成 によ り 発 生 するセキュリティ 上 の 問 題 を 防 ぐのに 役 立 ちます 変 更 の 正 式 な 承 認 とテストなしでは 変 更 の 記 録 が 更 新 されず ネットワーク 文 書 と 実 際 の 構 成 間 に 不 整 合 が 生 じる 原 因 となります 21 ページ

22 1.1.2 ワイヤレスネットワークなど カード 会 員 データ 環 境 とその 他 のネットワーク 間 の すべての 接 続 をを 示 す 最 新 ネットワーク 図 システムとネットワーク 内 でのカード 会 員 データのフローを 示 す 最 新 図 各 インターネット 接 続 および DMZ (demilitarized zone)と 内 部 ネットワーク ゾーンとの 間 のファイアウォール 要 件 ネットワークコンポーネントを 管 理 す るためのグループ 役 割 責 任 に 関 する 記 述 使 用 が 許 可 されているすべてのサービ ス プロトコル ポートの 文 書 化 および 使 用 が 許 可 されている 業 務 上 の 理 由 ( 安 全 でな いとみなされているプロトコルに 実 装 されて た 変 更 のサンプルを 特 定 し 変 更 記 録 と 比 較 して 責 任 者 をイ ンタビューして 変 更 が 承 認 されテストされたことを 確 認 す a ネットワーク 図 を 検 査 してネットワーク 構 成 を 観 察 し 現 在 のネットワーク 図 が 存 在 すること また その 文 書 がワイ ヤレスネットワークを 含 む カード 会 員 データへの 全 接 続 を 含 んでいることを 確 認 す b 責 任 者 をインタビューして 図 が 最 新 のものであること を 確 認 す a データフロー 図 を 調 べ 担 当 者 をインタビューして 図 を 確 認 す システムとネットワーク 内 でのすべてのカード 会 員 デー タのフローを 示 す 最 新 状 態 に 保 たれており 環 境 に 変 化 があれば 必 要 に 応 じて 更 新 されている a ファイアウォール 構 成 基 準 を 調 べて 各 インターネッ ト 接 続 および DMZ と 内 部 ネットワークゾーンとの 間 のファ イアウォール 要 件 が 含 まれていることを 確 認 す b 現 在 のネットワーク 図 が ファイアウォール 構 成 基 準 と 一 致 していることを 確 認 す c 文 書 化 されている 構 成 基 準 とネットワーク 図 に 基 づき ネットワーク 構 成 を 見 て 各 インターネット 接 続 および 非 武 装 地 帯 (DMZ)と 内 部 ネットワークゾーンとの 間 にファイア ウォールがあることを 確 認 す a ファイアウォールおよびルーター 構 成 基 準 に ネット ワークコンポーネントの 管 理 のためのグループ 役 割 責 任 に 関 する 記 述 が 含 まれていることを 確 認 す b ネットワークコンポーネントの 管 理 責 任 者 をインタ ビューし 文 書 通 りに 役 割 と 責 任 が 割 り 当 てられていることを 確 認 す a ファイアウォール/ルーター 構 成 基 準 に 業 務 における 必 要 性 を 含 む すべてのサービス プロトコル ポートを 文 書 化 したリストが 含 まれていることを 確 認 する(HTTP(ハイ パーテキストプロトコル) SSL(セキュアソケットレイ ヤ) SSH(セキュアシェル) VPN( 仮 想 プライベートネッ ネットワーク 図 は ネットワークの 構 成 とすべて のネットワークデバイスの 位 置 を 示 します 最 新 のネットワーク 図 がないと デバイスが 見 過 ごされ PCI DSS 用 に 実 装 されるセキュリティ コントロールから 誤 って 外 れ 侵 害 を 受 けやすく なる 可 能 性 があります カード 会 員 データフロー 図 は ネットワーク 内 で 保 存 処 理 または 送 信 されたすべてのカード 会 員 データの 場 所 を 示 します ネットワーク 図 とカード 会 員 データフロー 図 は ネットワーク 内 および 個 々のデバイス 間 のカード 会 員 データのデータフローを 示 すことで 組 織 が カード 会 員 データ 環 境 の 範 囲 を 理 解 し 追 跡 する ことができるようにします ネットワークへの(およびネットワークからの) すべての 接 続 に 対 してファイアウォールを 使 用 す ることで 組 織 はアクセスを 監 視 および 管 理 し 悪 意 のある 者 が 内 部 ネットワークにアクセスする 可 能 性 を 最 小 限 に 抑 えることができます この 役 割 と 責 任 の 割 り 当 ての 記 述 により スタッ フがすべてのネットワークコンポーネントについ て 各 コンポーネントのセキュリティの 責 任 者 は 誰 かを 知 り コンポーネントの 管 理 を 任 された 責 任 者 が 各 自 の 責 任 を 認 識 できるようになります 役 割 と 責 任 が 正 式 に 割 り 当 てられないと デバイ スは 管 理 されないままになる 可 能 性 があります 未 使 用 または 安 全 でないサービスとポートには 多 くの 既 知 の 脆 弱 性 があるため 多 くの 場 合 侵 害 はこれらが 原 因 で 発 生 します 多 くの 組 織 は (その 脆 弱 性 がいまだに 存 在 するにもかかわら ず) 使 用 しないサービス プロトコル ポートの 22 ページ

23 いるセキュリティ 機 能 の 文 書 化 など) 安 全 でないサービス プロトコル ポートの 例 として FTP Telnet POP3 IMAP SNMP v1 および v2 などがあるがこれらに 限 定 されない ファイアウォールおよびルーターの ルールセットは 少 なくとも 6 カ 月 ごとにレ ビューされる 必 要 がある 1.2 信 頼 できないネットワークとカード 会 員 データ 環 境 内 のすべてのシステムコンポーネン トの 接 続 を 制 限 する ファイア ウォール 構 成 を 構 築 す 注 : 信 頼 できないネットワーク とは レ ビュー 対 象 の 事 業 体 に 属 するネットワーク 外 の ネットワーク または 事 業 体 の 制 御 または 管 理 が 及 ばないネットワーク(あるいはその 両 方 ) のことであ トワーク)プロトコルなど) b 使 用 が 許 可 されているが 安 全 でないサービス プロトコ ル ポートを 識 別 し セキュリティ 機 能 が 文 書 化 されているこ とを 確 認 す c ファイアウォールとルーターの 構 成 を 検 査 し 文 書 化 さ れているセキュリティ 機 能 が 安 全 でない 各 サービス プロトコ ル ポートに 実 装 されていることを 確 認 す a ファイアウォール/ルーター 構 成 基 準 で ファイア ウォールおよびルーターのルールセットを 少 なくとも 6 カ 月 ご とにレビューするように 要 求 していることを 確 認 す b ルールセットのレビューに 関 連 した 文 書 を 検 査 し 担 当 者 をインタビューすることで ルールセットが 少 なくとも 6 カ 月 ごとにレビューされていることを 確 認 す 1.2 ファイアウォール/ルーター 構 成 を 調 べて 信 頼 できないネッ トワークとカード 会 員 データ 環 境 内 のシステムコンポーネント 間 で 接 続 が 制 限 されていることを 確 認 す セキュリティ 脆 弱 性 のパッチ 処 理 を 行 いません 各 組 織 は どのサービス プロトコル ポートが ビジネスにとって 必 要 かを 明 確 に 決 定 し 文 書 化 することで その 他 のサービス プロトコル ポートはすべて 無 効 にするか 削 除 する 必 要 があり ます 安 全 でないサービス プロトコル またはポート が 業 務 上 必 要 な 場 合 これらのプロトコルの 使 用 によってもたらされるリスクが 組 織 によって 明 確 に 理 解 および 承 認 され プロトコルの 使 用 が 正 当 化 され さらにこれらのプロトコルを 安 全 に 使 用 できるようにするセキュリティ 機 能 が 文 書 化 され て 実 装 されている 必 要 があります これらの 安 全 でないサービス プロトコル またはポートがビ ジネスにとって 不 要 な 場 合 は 無 効 にするか 削 除 する 必 要 があります このレビューにより 組 織 は 少 なくとも 6 カ 月 ご とに 不 要 期 限 切 れ または 不 正 なルールを 取 り 除 くことができ すべてのルールセットで 業 務 上 の 正 当 な 理 由 に 一 致 する 承 認 済 みのサービスと ポートのみが 許 可 されていることを 確 認 できま す ファイアウォールおよびルーターのルールセッ トへの 変 更 が 多 い 組 織 は レビュー 頻 度 を 増 やし てルールセットが 継 続 的 にビジネスニーズを 満 た すようにすることが 推 奨 されます 内 部 の 信 頼 できるネットワークと 外 部 にある または 事 業 体 の 制 御 または 管 理 が 及 ばない 信 頼 で きないネットワークとの 間 にネットワーク 保 護 を インストールすることは 不 可 欠 です この 手 段 を 正 しく 実 装 しないと 事 業 体 は 悪 意 のある 者 やソ フトウェアによる 不 正 アクセスに 対 して 脆 弱 にな ります ファイアウォールの 機 能 が 効 果 的 であるために は 事 業 体 のネットワークに 出 入 りするトラ フィックを 適 切 に 制 御 または 制 限 する 必 要 があり ます 23 ページ

24 1.2.1 着 信 および 発 信 トラフィックを カー ド 会 員 データ 環 境 に 必 要 なトラフィックに し それ 以 外 のすべてのトラフィックを 特 定 的 に 拒 否 す ルーター 構 成 ファイルをセキュリティ 保 護 および 同 期 化 す すべてのワイヤレスネットワークと カード 会 員 データ 環 境 の 間 に 境 界 ファイア ウォールをインストールし ワイヤレス 環 境 とカード 会 員 データ 環 境 間 のトラフィックを 業 務 上 必 要 な 場 合 に 拒 否 または 承 認 されたト ラフィックのみを 許 可 するようにファイア ウォールを 構 成 す a ファイアウォール/ルーター 構 成 基 準 を 調 べて カード 会 員 データ 環 境 に 必 要 な 着 信 および 発 信 トラフィックが 特 定 さ れていることを 確 認 す b 着 信 および 発 信 トラフィックが カード 会 員 データ 環 境 に 必 要 なトラフィックに 制 限 されており 制 限 が 文 書 化 されて いることを 確 認 す c ファイアウォール/ルーター 構 成 を 検 査 して たとえば 明 示 の すべてを 拒 否 または 許 可 文 の 後 の 暗 黙 の 拒 否 を 使 用 することで 他 のすべての 着 信 および 発 信 トラフィックが 明 確 に 拒 否 されていることを 確 認 す a ルーター 構 成 ファイルを 調 べて 不 正 アクセスからセ キュリティ 保 護 されていることを 確 認 す b ルーター 構 成 を 調 べて 同 期 化 されていることを 確 認 すたとえば 実 行 (アクティブ) 構 成 ファイルが 起 動 構 成 (マシンの 再 起 動 時 に 使 用 )に 一 致 することを 確 認 す a ファイアウォール/ルーター 構 成 を 調 べて すべてのワ イヤレスネットワークとカード 会 員 データ 環 境 間 に 境 界 ファイ アウォールがインストールされていることを 確 認 す b ファイアウォールが ワイヤレス 環 境 とカード 会 員 データ 環 境 間 のすべてのトラフィックを 拒 否 または 業 務 上 必 要 な 場 合 承 認 されたトラフィックのみ 許 可 することを 確 認 す この 要 件 は 悪 意 のある 者 が 不 正 な IP アドレス 経 由 で 事 業 体 のネットワークにアクセスしたり 不 正 な 方 法 でサービス プロトコル またはポー トを 使 用 ( 組 織 のネットワーク 内 から 取 得 した データを 信 頼 できないサーバに 送 出 するなど)し たりするのを 防 止 することを 目 的 としています 特 に 必 要 でない 発 信 および 着 信 トラフィックをす べて 拒 否 するルールを 実 装 することにより 意 図 しない 有 害 の 可 能 性 があるトラフィックの 着 信 または 発 信 を 可 能 にするセキュリティホールが 不 用 意 に 開 かれるのを 防 ぐことができます 実 行 中 (またはアクティブな)ルーター 構 成 ファ イルには 最 新 のセキュア 設 定 が 入 っていますが 起 動 ファイル(ルーターの 再 起 動 またはブート 時 に 使 用 )は 同 じセキュア 設 定 で 更 新 して 起 動 時 構 成 が 実 行 されるときにこれらの 設 定 が 適 用 され るようにする 必 要 があります 起 動 構 成 ファイルはあまり 実 行 されることがない ため 更 新 を 忘 れがちになります ルーターが 起 動 され 実 行 中 の 構 成 ファイルと 同 じ 安 全 な 設 定 で 更 新 されていない 起 動 構 成 ファイルを 読 み 込 ん だ 場 合 より 脆 弱 なルールが 適 用 され 悪 意 のあ る 者 がネットワークに 侵 入 できる 可 能 性 がありま す ネットワーク 内 のワイヤレステクノロジの 既 知 の (または 不 明 な) 実 装 および 利 用 は 悪 意 のある 者 がネットワークとカード 会 員 データにアクセス するための 一 般 的 な 経 路 となります ワイヤレス デバイスまたはネットワークが 事 業 体 の 知 らない 間 にインストールされた 場 合 悪 意 のある 者 は ネットワークに 容 易 に かつ 認 識 されずに 侵 入 できます ファイアウォールがワイヤレスネッ トワークから CDE へのアクセスを 制 限 していな い 場 合 ワイヤレスネットワークへの 不 正 アクセ スを 得 た 悪 意 のある 者 は 容 易 に CDE に 接 続 し アカウント 情 報 を 侵 害 することができます ワイヤレスネットワークが 接 続 されている 環 境 の 目 的 に 関 係 なく すべてのワイヤレスネットワー 24 ページ

25 クと CDE の 間 にファイアウォールをインストー ルする 必 要 があります これには 企 業 ネットワー ク 小 売 店 倉 庫 などの 環 境 も 含 まれますがこれ らに 限 定 されません 1.3 インターネットとカード 会 員 データ 環 境 内 のすべてのシステムコンポーネント 間 の 直 接 的 なパブリックアクセスを 禁 止 す DMZ を 実 装 し 承 認 された 公 開 サービ ス プロトコル ポートを 提 供 するシステム コンポーネントのみへの 着 信 トラフィックに 制 限 す 着 信 インターネットトラフィックを DMZ 内 の IP アドレスに 制 限 す 1.3 ファイアウォールおよびルーター 構 成 を 以 下 に 説 明 するとお りに 調 査 し 以 下 の 詳 細 に 従 って インターネットとシステムコ ンポーネント 間 に 直 接 アクセスがないことを 確 認 すシステム コンポーネントには インターネットのチョークルーター DMZ ルーターおよびファイアウォール DMZ カード 会 員 セグメン ト 境 界 ルーター 内 部 のカード 会 員 ネットワークセグメントな どが 含 まれるが これらに 限 定 されない ファイアウォール/ルーター 構 成 を 検 査 し DMZ が 実 装 さ れ 承 認 された 公 開 サービス プロトコル ポートを 提 供 する システムコンポーネントのみへの 着 信 トラフィックに 制 限 して いることを 確 認 す ファイアウォール/ルーター 構 成 を 検 査 し 着 信 インター ネットトラフィックが DMZ 内 の IP アドレスに 制 限 されてい ることを 確 認 す ファイアウォールの 目 的 は 公 共 システムと 内 部 システム 特 にカード 会 員 データを 保 存 処 理 または 伝 送 するシステムとの 間 のすべての 接 続 を 管 理 および 制 御 することです 公 共 システムと CDE との 間 で 直 接 のアクセスが 許 可 されている 場 合 ファイアウォールが 提 供 する 保 護 が 迂 回 さ れ カード 会 員 データを 保 存 するシステムコン ポーネントが 侵 害 にさらされる 可 能 性 がありま す DMZ は インターネット(またはその 他 の 信 頼 できないネットワーク)と 組 織 が 公 開 する 必 要 が あるサービス(Web サーバなど)との 間 の 接 続 を 管 理 するネットワークの 一 部 です この 機 能 は 悪 意 のある 者 がインターネットから 組 織 の 内 部 ネットワークにアクセスしたり 不 正 な 方 法 でサービス プロトコル またはポートを 使 用 したりするのを 防 止 することを 目 的 としてい ます インターネットとカード 会 員 データ 環 境 間 トラフィックの すべての 直 接 経 路 ( 着 信 / 発 信 )を 使 用 不 可 にす アンチスプーフィング 対 策 を 実 施 し 偽 の 送 信 元 IP アドレスを 検 出 して ネット ワークに 侵 入 されないようにブロックす (たとえば 内 部 送 信 元 アドレスを 持 つイン ターネットからのトラフィックをブロックす ファイアウォール/ルーター 構 成 を 検 査 し インターネッ トとカード 会 員 データ 環 境 間 トラフィックの 直 接 経 路 ( 着 信 / 発 信 )がないことを 確 認 す ファイアウォールおよびルーター 構 成 を 検 査 し たとえ ば 内 部 アドレスがインターネットから DMZ 内 へ 通 過 できな いなど スプーフィング 対 策 が 実 装 されていることを 確 認 す すべての 送 信 元 / 宛 先 アドレスに 基 づくトラ フィックの 検 査 および 制 限 や 不 要 なコンテンツ の 検 査 /ブロックを 行 い 信 頼 できない 環 境 と 信 頼 できる 環 境 との 間 のフィルタ 処 理 されていない アクセスを 阻 止 できます この 要 件 は 悪 意 のあ る 者 が 組 織 のネットワーク 内 から 取 得 したデータ を 信 頼 できないネットワーク 内 にある 外 部 の 信 頼 できないサーバに 送 出 したりするのを 防 止 するこ とを 目 的 としています 通 常 パケットには 最 初 にそのパケットを 送 信 したコン ピュータの IP アドレスが 含 まれ ネットワーク 上 の 他 のコン ピュータでパケットがどこから 来 たかがわかるようになってい ます 悪 意 を 持 つユーザは 送 信 元 IP アドレスをスプーフ ( 詐 称 )して 宛 先 システムにパケットが 信 頼 されている 送 25 ページ

26 るなど) PCI DSS 要 件 テスト 手 順 ガイダンス カード 会 員 データ 環 境 からインター ネットへの 発 信 トラフィックを 禁 止 す 動 的 パケットフィルタリングとも 呼 ば れる ステートフルインスペクションを 実 装 す(ネットワーク 内 へは 確 立 され た 接 続 のみ 許 可 され) DMZ やその 他 の 信 頼 できないネット ワークから 隔 離 されている 内 部 ネットワーク ゾーンで カード 会 員 データを 保 存 するコン ポーネント(データベース)が 実 装 されてい ファイアウォール/ルーター 構 成 を 検 査 し カード 会 員 データ 環 境 からインターネットへの 発 信 トラフィックが 明 示 的 に 承 認 されていることを 確 認 す ファイアウォール/ルーター 構 成 を 検 査 し ファイア ウォールがステートフルインスペクション( 動 的 パケットフィ ルタリング)を 実 行 することを 確 認 す( 確 立 された 接 続 の み 許 可 され 前 に 確 立 されたセッションに 関 連 付 けられている 場 合 にのみ 許 可 される 必 要 があ) ファイアウォール/ルーター 構 成 を 検 査 し DMZ やその 他 の 信 頼 できないネットワークから 隔 離 されている 内 部 ネット ワークゾーンで カード 会 員 データを 保 存 するシステムコン ポーネントを 確 認 す 信 元 から 来 たと 信 じさせようと 試 みます ネットワークに 入 ってくるパケットをフィルタリングすることによ り パケットが 内 部 ネットワークから 送 信 されたものであるか のように スプーフィング されていないことを 確 認 できます カード 会 員 データ 環 境 から 発 信 されるすべてのト ラフィックを 評 価 して 発 信 トラフィックが 確 立 承 認 されたルールに 確 実 に 従 うようにする 必 要 があります 接 続 を 検 査 して 許 可 された 通 信 のみにトラフィックを 制 限 する 必 要 があります ( 送 信 元 / 宛 先 のアドレス/ポートの 制 限 やコンテ ンツのブロックなど) ステートフルパケットインスペクションを 実 行 す るファイアウォールは ファイアウォールへの 各 接 続 の ステート ( 状 態 )を 保 持 します ス テート を 保 持 することで ファイアウォールは 以 前 の 接 続 への 応 答 であるように 見 えるものが 本 当 に 有 効 で 承 認 されている 応 答 なのか( 各 接 続 の ステータスを 保 持 しているため) それとも 悪 意 のある 者 やソフトウェアが スプーフィングした りファイアウォールをだましたりして 接 続 の 許 可 を 得 ようとしているのかを 判 断 できます カード 会 員 データが DMZ 内 に 配 置 されている 場 合 侵 入 する 層 の 数 がより 少 ないため この 情 報 へのアクセスは 外 部 の 攻 撃 者 にとって 容 易 になり ます DMZ などの 信 頼 できないネットワークか らファイアウォールで 分 離 された 内 部 ネットワー クゾーンに カード 会 員 データを 保 存 する 安 全 な システムコンポーネントを 配 置 してシステムコン ポーネントからの 不 正 ネットワークトラフィック を 防 止 する 必 要 があります 注 : この 要 件 は 揮 発 性 メモリ 内 におけるカード 会 員 データの 一 時 記 憶 には 適 用 されません 26 ページ

27 1.3.8 プライベート IP アドレスとルーティン グ 情 報 を 許 可 されていない 第 三 者 に 開 示 しな い 注 : IP アドレスを 開 示 しない 方 法 には 以 下 のものが 含 まれるが これらに 限 定 されるわ けではない: ネットワークアドレス 変 換 (NAT) カード 会 員 データを 保 持 するサーバをプ ロキシサーバ/ファイアウォールの 背 後 に 配 置 す 登 録 されたアドレス 指 定 を 使 用 するプラ イベートネットワークのルートアドバタ イズを 削 除 するか フィルタリングす 登 録 されたアドレスの 代 わりに RFC1918 アドレス 空 間 を 内 部 で 使 用 す 1.4 インターネットに 直 接 接 続 するすべてのモ バイルデバイスまたは 従 業 員 所 有 のデバイス (あるいはその 両 方 )で ネットワークの 外 側 ではインターネットに 接 続 され またネット ワークへのアクセスにも 使 用 されるものに( 従 業 員 が 使 用 するラップトップなど) パーソナ ルファイアウォールソフトウェアをインストー ルすファイアウォール 構 成 には 以 下 が 含 ま れます パーソナルファイアウォールソフトウェ ア 専 用 の 構 成 設 定 が 定 義 されていること パーソナルファイアウォールソフトウェ アがアクティブに 実 行 中 であること パーソナルファイアウォールソフトウェ アがモバイルデバイスまたは 従 業 員 所 有 のデバイスのユーザによって 変 更 されて いないこと a ファイアウォール/ルーター 構 成 を 検 査 し プライベー ト IP アドレスおよび 内 部 ネットワークからインターネットへ のルーティング 情 報 を 開 示 しない 方 法 が 導 入 されていることを 確 認 す b 担 当 者 のインタビューや 文 書 の 調 査 により どのプライ ベート IP アドレスおよび 外 部 事 業 体 へのルーティング 情 報 開 示 にも 許 可 が 必 要 であることを 確 認 す 1.4.a ポリシーと 構 成 基 準 を 調 べて 以 下 を 確 認 する: ネットワーク 外 でインターネットに 接 続 し ネットワーク へのアクセスにも 使 用 される すべてのモバイルデバイス または 従 業 員 所 有 のデバイス(あるいはその 両 方 )にパー ソナルファイアウォールソフトウェアが 必 要 とされている パーソナルファイアウォールソフトウェア 専 用 の 構 成 設 定 が 定 義 されている パーソナルファイアウォールソフトウェアがアクティブに 実 行 するために 構 成 されている パーソナルファイアウォールソフトウェアの 構 成 がモバイ ルデバイスや 従 業 員 所 有 のデバイスのユーザによって 変 更 できないようになっている 1.4.b モバイルデバイスまたは 従 業 員 所 有 デバイス(またはその 両 方 )を 検 査 して 以 下 を 確 認 す パーソナルファイアウォールソフトウェアがインストール されており 組 織 の 構 成 設 定 に 従 って 設 定 されている パーソナルファイアウォールソフトウェアがアクティブに 実 行 中 である パーソナルファイアウォールソフトウェアがモバイルデバ イスまたは 従 業 員 所 有 のデバイスのユーザによって 変 更 さ インターネットまたはプライベート IP アドレス の 開 示 を 制 限 することは ハッカーに 内 部 ネット ワークの IP アドレスを 知 られ て この 情 報 をネットワークへのアクセスに 使 用 されることを 防 ぐために 不 可 欠 です この 要 件 の 目 的 を 満 たすための 手 段 は 使 用 して いるネットワークテクノロジによって 異 なる 場 合 があります たとえば この 要 件 を 満 たすために 使 用 するコントロールは IPv4 ネットワークの 場 合 と IPv6 ネットワークの 場 合 とで 異 なる 可 能 性 があります 企 業 ファイアウォールの 外 部 からインターネット に 接 続 できる 携 帯 コンピューティングデバイス は インターネットベースの 脅 威 よりも 脆 弱 で す パーソナルファイアウォールを 使 用 すると デバイスがシステムに 再 接 続 された 時 点 で 組 織 のシステムとデータにアクセスできる インター ネットベースの 攻 撃 からデバイスを 保 護 するのに 役 立 ちます 特 定 のファイアウォール 構 成 設 定 は 組 織 によっ て 決 定 されます 注 : この 要 件 は 従 業 員 所 有 コンピュータと 会 社 所 有 コンピュータを 適 用 対 象 とします 会 社 のポ リシーで 管 理 できないシステムは 境 界 に 弱 点 をも たらし 悪 意 のある 者 により 攻 撃 される 可 能 性 が あります 信 頼 できないシステムが 組 織 のネット ワークに 接 続 することを 許 可 すると 攻 撃 者 やそ の 他 の 悪 意 のあるユーザにアクセスが 付 与 される ことにつながります 27 ページ

28 れていない 1.5 ファイアウォールの 管 理 に 関 するセキュリ ティポリシーと 操 作 手 順 が 文 書 化 および 使 用 さ れており 影 響 を 受 ける 関 係 者 全 員 に 知 らされ ていることを 確 認 す 1.5 文 書 を 調 べ 関 係 者 をインタビューすることで ファイア ウォールの 管 理 に 関 するセキュリティポリシーと 操 作 手 順 が 以 下 の 要 件 を 満 たしていることを 確 認 す 文 書 化 されている 使 用 されている 影 響 を 受 ける 関 係 者 全 員 に 知 らされている ファイアウォールとルーターが 継 続 的 に 管 理 され てネットワークへの 不 正 アクセスが 確 実 に 防 止 さ れるように 関 係 者 はセキュリティポリシーと 操 作 手 順 を 認 識 順 守 する 必 要 があります 28 ページ

29 要 件 2: システムパスワードおよび 他 のセキュリティパラメータにベンダ 提 供 のデフォルト 値 を 使 用 しない ( 社 内 外 の) 悪 意 のある 者 は 多 くの 場 合 ベンダのデフォルトパスワードおよびベンダのその 他 のデフォルト 設 定 を 使 用 して システムを 脅 か します これらのパスワードと 設 定 はハッカーの 間 でよく 知 られており 公 開 情 報 を 通 じて 容 易 に 特 定 できます PCI DSS 要 件 テスト 手 順 ガイダンス 2.1 システムをネットワークに 導 入 する 前 に 必 ずベンダ 提 供 のデフォルト 値 を 変 更 し 不 要 なデフォルトアカウントを 無 効 にす これは オペレーティングシステム セキュリ ティサービスを 提 供 するソフトウェア アプリ ケーション システムアカウント ポイントオ ブセールス(POS) 端 末 簡 易 ネットワーク 管 理 プロトコル(SNMP)コミュニティ 文 字 列 で 使 用 されるがこれらに 限 定 されない すべての デフォルトパスワードに 適 用 されます カード 会 員 データ 環 境 に 接 続 されてい る またはカード 会 員 データを 伝 送 するワイ ヤレス 環 境 の 場 合 インストール 時 にすべて のワイヤレスベンダのデフォルト 値 を 変 更 す 2.1.a システムコンポーネントのサンプルを 選 択 し ベンダ 提 供 のデフォルトのアカウントとパスワードを 使 用 してデバイス へのログオンを 試 み(システム 管 理 者 の 協 力 を 得 て) すべて のデフォルトパスワード(オペレーティングシステム セキュ リティサービスを 提 供 するソフトウェア アプリケーション システムアカウント POS 端 末 簡 易 ネットワーク 管 理 プロト コル(SNMP)コミュニティ 文 字 列 で 使 用 されるものを 含 む) が 変 更 されていることを 確 認 す(ベンダのマニュアルおよ びインターネット 上 のソースを 使 用 して ベンダ 提 供 のアカウ ント/パスワードを 探 す ) 2.1.b システムコンポーネントのサンプルで すべての 不 要 な デフォルトアカウントを 検 証 する(オペレーティングシステ ム セキュリティソフトウェア アプリケーション システ ム POS 端 末 SNMP などで 使 用 されているアカウントを 含 む) が 削 除 または 無 効 化 されていることを 確 認 す 2.1.c 担 当 者 をインタビューし 関 係 文 書 を 調 べて 以 下 を 確 認 す システムをネットワークにインストールする 前 にすべての ベンダデフォルト(オペレーティングシステム セキュリ ティサービスを 提 供 するソフトウェア アプリケーショ ン システムアカウント POS 端 末 簡 易 ネットワーク 管 理 プロトコル(SNMP)コミュニティ 文 字 列 のデフォルト パスワード)が 変 更 されている システムがネットワークにインストールされる 前 にすべて の 不 要 なデフォルトアカウント(オペレーティングシステ ム セキュリティソフトウェア アプリケーション シス テム POS 端 末 SNMP などで 使 用 されているアカウント を 含 む) が 削 除 または 無 効 化 されている a 担 当 者 をインタビューし 関 係 文 書 を 調 べて 以 下 を 確 認 す 暗 号 化 キーがインストール 時 のデフォルトから 変 更 されて 悪 意 のある 者 ( 組 織 の 内 外 にかかわらず)は 多 くの 場 合 ベンダのデフォルト 設 定 アカウン ト 名 およびパスワードを 使 用 して それがイ ンストールされているオペレーティングシステ ムソフトウェア アプリケーション システム を 侵 害 します これらのデフォルト 設 定 は 公 開 されることが 多 く ハッカーの 間 でよく 知 られ ていますが 設 定 を 変 更 することで 攻 撃 に 対 す るシステムの 脆 弱 性 を 軽 減 することができま す デフォルトアカウントを 使 う 予 定 がない 場 合 に も デフォルトパスワードを 強 力 で 一 意 なパス ワードに 変 更 してからそのアカウントを 無 効 に することで 悪 意 のある 者 がそのアカウントを 再 び 有 効 にしてデフォルトパスワードを 使 って アクセスすることを 防 止 できます ワイヤレスネットワークが 十 分 なセキュリティ 構 成 (デフォルト 設 定 の 変 更 を 含 む)で 実 装 さ れていない 場 合 盗 聴 者 はワイヤレストラ フィックを 傍 受 し データとパスワードを 容 易 29 ページ

30 いること これには デフォルトのワイヤレス 暗 号 化 キー パスワード SNMP コミュニティ 文 字 列 が 含 まれるが これらに 限 定 されない 2.2 すべてのシステムコンポーネントについ て 構 成 基 準 を 作 成 すこの 基 準 は す べての 既 知 のセキュリティ 脆 弱 性 をカバー し また 業 界 で 認 知 されたシステム 強 化 基 準 と 一 致 している 必 要 があ 業 界 で 認 知 されたシステム 強 化 基 準 のソー スには 以 下 が 含 まれる(これらに 限 定 され ない) Center for Internet Security(CIS) 国 際 標 準 化 機 構 (ISO) SysAdmin Audit Network Security 暗 号 化 キーの 知 識 を 持 つ 人 物 が 退 社 または 異 動 するたび に そのキーが 変 更 されていること b 担 当 者 をインタビューし ポリシーと 手 順 を 調 べること で 以 下 を 確 認 す デフォルトの SNMP コミュニティ 文 字 列 をインストール 後 に 変 更 する 必 要 があること アクセスポイントのデフォルトのパスワード/パスフレーズ をインストールごとに 変 更 する 必 要 があること c システム 管 理 者 の 協 力 を 得 て ベンダ 文 書 を 調 べ ワイ ヤレスデバイスにログインして 以 下 を 確 認 す ワイヤレスデバイスのデフォルトの SNMP コミュニティ 文 字 列 が 変 更 されていないこと アクセスポイントのデフォルトのパスワード/パスフレーズ が 変 更 されていないこと d ベンダ 文 書 を 調 べ ワイヤレス 構 成 設 定 を 観 察 して ワ イヤレスデバイスのファームウェアが 以 下 の 強 力 な 暗 号 化 を サポートするために 更 新 されていることを 確 認 す ワイヤレスネットワーク 経 由 での 認 証 ワイヤレスネットワーク 経 由 での 送 信 e ベンダ 文 書 を 調 べ ワイヤレス 構 成 設 定 を 観 察 すること で 必 要 に 応 じて 他 のセキュリティに 関 するワイヤレスベン ダのデフォルトが 変 更 されたことを 確 認 す 2.2.a すべてのタイプのシステムコンポーネントについて 企 業 のシステム 構 成 基 準 を 調 べて システム 構 成 基 準 が 業 界 で 認 知 されたシステム 強 化 基 準 と 一 致 していることを 確 認 す 2.2.b ポリシーを 調 べ 担 当 者 をインタビューすることで シ ステム 構 成 基 準 が 新 たな 脆 弱 性 の 問 題 が 見 つかったときに 要 件 6.2 で 規 定 されているように 更 新 されていることを 確 認 す 2.2.c ポリシーを 調 べ 担 当 者 をインタビューすることで 新 しいシステムが 構 成 されたときにシステム 構 成 基 準 が 適 用 さ れ ネットワークにシステムがインストールされる 前 にその 実 装 が 検 証 されたことを 確 認 す にキャプチャしてネットワークに 容 易 に 侵 入 し て 攻 撃 することができます さらに 古 いバージョンの x 暗 号 化 (Wired Equivalent Privacy (WEP)) 用 の キー 交 換 プロトコルは 破 られており 暗 号 化 が 役 に 立 たなくなっている 可 能 性 があります デ バイスのファームウェアが 安 全 性 の 高 いプロト コルをサポートするように 更 新 されていること を 確 認 します 多 くのオペレーティングシステム データベー ス エンタープライズアプリケーションには 既 知 の 弱 点 があります また セキュリティの 脆 弱 性 を 修 正 するようにこれらのシステムを 構 成 する 既 知 の 方 法 もあります セキュリティの 専 門 家 でない 人 々のために 多 数 のセキュリティ 組 織 がシステム 強 化 に 関 するガイドラインと 推 奨 事 項 を 確 立 し これらの 弱 点 を 修 正 する 方 法 についてアドバイスしています 構 成 基 準 に 関 するガイドラインは ページ

31 (SANS)Institute 米 国 国 立 標 準 技 術 研 究 所 (NIST) 同 じサーバに 異 なったセキュリティ レベルを 必 要 とする 機 能 が 共 存 しないよう に 1 つのサーバには 主 要 機 能 を 1 つだ け 実 装 す(たとえば We サーバ データベースサーバ DNS は 別 々のサーバ に 実 装 する 必 要 があ) 注 : 仮 想 化 テクノロジを 使 用 している 場 合 は 1 つの 仮 想 システムコンポーネントに 主 要 機 能 を 1 つだけ 実 装 す 2.2.d システム 構 成 基 準 に すべての 種 類 のシステムコンポー ネントに 対 する 以 下 の 手 順 が 含 まれていることを 確 認 す すべてのベンダ 提 供 デフォルト 値 を 変 更 し 不 要 なデフォルトアカウン トを 削 除 する 同 じサーバに 異 なったセキュリティレベルを 必 要 とする 機 能 が 共 存 し ないように 1 つのサーバには 主 要 機 能 を 1 つだけ 実 装 する システムの 機 能 に 必 要 な 安 全 性 の 高 いサービス プロトコル デーモ ンなどのみを 有 効 にする 安 全 でないとみなされている 必 要 なサービス プロトコル またはデー モンに 追 加 のセキュリティ 機 能 を 実 装 する システムセキュリティのパラメータが 誤 用 を 防 ぐために 設 定 されてい る スクリプト ドライバ 機 能 サブシステム ファイルシステム 不 要 な Web サーバなど 不 要 な 機 能 をすべて 削 除 する a システムコンポーネントのサンプルを 選 択 し システ ム 構 成 を 調 べて 1 つのサーバに 主 要 機 能 が 1 つだけ 実 装 され ていることを 確 認 す b 仮 想 テクノロジが 使 用 されている 場 合 は システム 構 成 を 調 べて 1 つの 仮 想 システムコンポーネントまたはデバ イスに 主 要 機 能 が 1 つだけ 実 装 されていることを 確 認 す 製 品 ベンダ などから 入 手 できます システムをネットワーク 上 にインストールする 前 に 新 たに 発 見 された 弱 点 を 確 実 に 修 正 する ためには システム 構 成 基 準 を 最 新 状 態 に 保 つ 必 要 があります 同 じサーバ 上 に 異 なるセキュリティレベルが 必 要 なサーバ 機 能 がある 場 合 より 高 いセキュリ ティレベルを 必 要 とする 機 能 のセキュリティレ ベルはより 低 いセキュリティレベルの 機 能 の 存 在 によって 低 下 する 場 合 があります さらに セキュリティレベルが 低 い 方 のサーバ 機 能 が 同 じサーバ 上 の 他 の 機 能 に 対 し セキュリティの 脆 弱 性 をもたらす 可 能 性 があります システム 構 成 基 準 と 関 連 プロセスの 一 部 として 異 なる サーバ 機 能 のセキュリティの 必 要 性 を 考 慮 する ことで 組 織 は 同 じサーバ 上 に 異 なるセキュ リティレベルを 必 要 とする 機 能 を 共 存 させない ことを 保 証 できます システムの 機 能 に 必 要 なサービス プロトコル デーモンなどのみを 有 効 にす a システムコンポーネントのサンプルを 選 択 し 有 効 な システムサービス デーモン プロトコルを 検 査 して 必 要 なサービスまたはプロトコルだけが 有 効 になっていることを 確 認 す b 有 効 になっているが 安 全 でないサービス デーモン プロトコルを 特 定 し 担 当 者 をインタビューして それらが 文 書 化 された 構 成 基 準 に 従 って 正 当 化 されていることを 確 認 す 要 件 に 記 述 されているとおり 悪 意 のあ る 者 によりネットワークを 侵 害 するために 一 般 的 に 使 用 される 多 くのプロトコルが 業 務 上 必 要 となる(またはデフォルトで 有 効 になってい る) 場 合 があります 組 織 の 構 成 基 準 と 関 連 プ ロセスの 一 部 としてこの 要 件 を 含 めることで 必 要 なサービスとプロトコルのみを 有 効 にして いることを 保 証 できます 安 全 でないとみなされている 必 要 な a 構 成 設 定 を 調 べて 安 全 でないすべてのサービス 新 しいサーバを 導 入 する 前 にセキュリティ 機 能 31 ページ

32 サービス プロトコル またはデーモンに セキュリティ 機 能 を 実 装 する(たとえば SSH S-FTP SSL または IPSec VPN な どの 安 全 なテクノロジを 使 用 して NetBIOS ファイル 共 有 Telnet FTP な どの 安 全 性 の 低 いサービスを 保 護 する システムセキュリティのパラメータ が 誤 用 を 防 ぐために 設 定 されてい スクリプト ドライバ 機 能 サブ システム ファイルシステム および 不 要 な Web サーバなど すべての 不 要 な 機 能 を 削 除 す デーモン プロトコルに 対 するセキュリティ 機 能 が 文 書 化 お よび 反 映 されていることを 確 認 す a システム 管 理 者 やセキュリティ 管 理 者 のインタビュー を 行 い システムコンポーネントの 一 般 的 なセキュリティパ ラメータ 設 定 に 関 する 知 識 があることを 確 認 す b システム 構 成 基 準 を 調 べて 一 般 的 なセキュリティパ ラメータ 設 定 が 含 まれていることを 確 認 す c システムコンポーネントのサンプルを 選 択 し 一 般 的 なセキュリティパラメータ 設 定 を 調 べて それらが 構 成 基 準 に 従 って 正 しく 設 定 されていることを 確 認 す a システムコンポーネントのサンプルを 選 択 し 構 成 を 調 べ 不 要 な 機 能 (スクリプト ドライバ 機 能 サブシス テム ファイルシステムなど)がすべて 削 除 されていること を 確 認 す b. 文 書 とセキュリティパラメータを 調 べて 有 効 な 機 能 が 文 書 化 されていて セキュリティ 保 護 された 構 成 をサ ポートしていることを 確 認 す c. 文 書 とセキュリティパラメータを 調 べて 文 書 化 さ れた 機 能 だけがサンプリングされたシステムコンポーネント に 存 在 していることを 確 認 す を 有 効 にすることで サーバが 安 全 でない 構 成 の 環 境 にインストールされることを 防 止 できま す すべての 安 全 でないサービス プロトコル デーモンが 適 切 なセキュリティ 機 能 によって 十 分 にセキュリティ 保 護 されるようにすること で 悪 意 のある 者 がネットワーク 内 で 一 般 的 に 使 用 される 侵 害 ポイントを 利 用 しにくくなりま す 組 織 のシステム 構 成 基 準 と 関 連 プロセスによっ て セキュリティへの 影 響 があることが 明 らか であるセキュリティ 設 定 およびパラメータを 確 実 に 設 定 する 必 要 があります システムを 安 全 に 設 定 するためには システム の 構 成 と 管 理 の 責 任 者 が そのシステムに 適 用 する 特 定 のセキュリティパラメータと 設 定 に 精 通 している 必 要 があります 不 要 な 機 能 は 悪 意 のある 者 がシステムにアク セスする 機 会 を 与 える 可 能 性 があ 不 要 な 機 能 を 削 除 することで 組 織 は 必 要 な 機 能 の 安 全 を 保 護 し 不 明 な 機 能 が 悪 用 されるリスクを 軽 減 できます サーバ 強 化 基 準 とプロセスを 含 めることで 不 要 な 機 能 に 関 連 したセキュリティ 上 の 影 響 に 対 処 する(サーバがこの 機 能 を 実 行 していない 場 合 FTP または Web サーバを 削 除 / 無 効 化 する など) 32 ページ

33 2.3 強 力 な 暗 号 化 を 使 用 して すべてのコ ンソール 以 外 の 管 理 アクセスを 暗 号 化 す Web ベースの 管 理 など 非 コンソール 管 理 アクセスについては SSH VPN また は SSL/TLS などのテクノロジを 使 用 しま す 2.4 PCI DSS の 適 用 範 囲 であるシステムコン ポーネントのインベントリを 維 持 する 2.5 ベンダデフォルト 値 およびその 他 のセ キュリティパラメータの 管 理 に 関 するセキュ リティポリシーと 操 作 手 順 が 文 書 化 されて 使 用 されており 影 響 を 受 ける 関 係 者 全 員 に 知 られていることを 確 認 す 2.6 共 有 ホスティングプロバイダは 各 事 業 体 のホスト 環 境 およびカード 会 員 データを 保 護 する 必 要 があこれらのプロバイダは 付 録 A: 共 有 ホスティングプロバイダでの 追 加 PCI DSS 要 件 に 示 されているよう 2.3 システムコンポーネントのサンプルを 選 択 し コンソー ル 以 外 の 管 理 アクセスが 以 下 によって 暗 号 化 されているこ とを 確 認 す 2.3.a 各 システムへの 管 理 者 ログオンを 観 察 し システム 構 成 を 調 べて 管 理 者 のパスワードが 要 求 される 前 に 強 力 な 暗 号 化 メソッドが 実 行 されていることを 確 認 す 2.3.b サービスおよびパラメータファイルシステムをレ ビューし Telnet やその 他 の 安 全 でないリモートログインコ マンドがコンソール 外 からのアクセスに 使 用 できないことを 確 認 す 2.3.c 管 理 者 の 各 システムへのログオンを 観 察 し Web ベー スの 管 理 インタフェースへの 管 理 者 アクセスが 強 力 な 暗 号 方 式 で 暗 号 化 されていることを 確 認 す 2.3.d ベンダ 文 書 を 調 べ 担 当 者 をインタビューすること で 使 用 テクノロジの 強 力 な 暗 号 化 が 業 界 のベストプラク ティスとベンダの 推 奨 事 項 に 従 って 導 入 されていることを 確 認 する 2.4.a システムのインベントリを 調 べて ハードウェアとソフ トウェアのコンポーネントリストが 維 持 されており それぞれ の 機 能 / 使 用 に 関 する 説 明 が 含 まれていることを 確 認 す 2.4.b 担 当 者 をインタビューして 文 書 化 されたインベントリ が 最 新 状 態 に 保 たれていることを 確 認 す 2.5 文 書 を 調 べ 関 係 者 をインタビューすることで ファイア ウォールの 管 理 に 関 するセキュリティポリシーと 操 作 手 順 が 以 下 の 要 件 を 満 たしていることを 確 認 す 文 書 化 されている 使 用 されている 影 響 を 受 ける 関 係 者 全 員 に 知 らされている 2.6 共 有 ホスティングプロバイダの PCI DSS 評 価 について 付 録 A: 共 有 ホスティングプロバイダ 向 けの PCI DSS 追 加 要 件 に 詳 しく 説 明 されているテスト 手 順 A.1.1 ~ A.1.4 を 実 行 し 共 有 ホスティングプロバイダが 事 業 体 ( 加 盟 店 およびサー ビスプロバイダ)のホスト 環 境 およびデータを 保 護 しているこ コンソール 外 (リモートを 含 む)からの 管 理 が 安 全 な 認 証 と 暗 号 化 された 通 信 を 使 用 して 行 わ れない 場 合 管 理 または 運 用 レベルの 機 密 情 報 ( 管 理 者 の ID やパスワードなど)が 盗 聴 者 に 知 られてしまう 可 能 性 があります 悪 意 のある 者 は この 情 報 を 使 用 してネットワークにアク セスし 管 理 者 となってデータを 盗 むことがで きます 平 文 プロトコル(HTTP Telnet など) はトラ フィックやログオン 情 報 を 暗 号 化 しないため この 情 報 が 盗 聴 されやすいという 欠 点 がありま す 強 力 な 暗 号 化 とみなされるためには 適 切 なキー 強 度 とキー 管 理 機 能 を 持 ち 業 界 で 認 識 されているプロトコルを 使 用 テクノロジの 種 類 に 合 わせて 導 入 する 必 要 があります ( PCI DSS と PA-DSS の 用 語 集 ( 用 語 略 語 およ び 頭 字 語 ) の 強 力 な 暗 号 化 技 術 を 参 照 し てください ) すべてのシステムコンポーネントの 最 新 リスト を 維 持 することで 組 織 は PCI DSS コント ロールを 導 入 するための 環 境 範 囲 を 正 確 かつ 効 率 的 に 定 義 できインベントリなしでは 一 部 のシステムのコンポーネントが 忘 れられた り 組 織 の 構 成 基 準 から 誤 って 除 外 されたりす ることがあります ベンダデフォルト 値 およびその 他 のセキュリ ティパラメータが 継 続 的 に 管 理 されて 安 全 でな い 構 成 が 防 止 されるように 関 係 者 はセキュリ ティポリシーと 毎 日 の 操 作 手 順 を 認 識 順 守 す る 必 要 があります これは 同 じサーバ 上 で 複 数 のクライアント 向 けの 共 有 ホスティング 環 境 を 提 供 するホスティ ングプロバイダを 対 象 としています すべての データが 同 じサーバ 上 にあり 単 一 の 環 境 の 管 理 下 にあると 多 くの 場 合 これらの 共 有 サー バの 設 定 が 個 々のクライアントから 管 理 できま 33 ページ

34 に 特 定 の 要 件 を 満 たす 必 要 があ とを 確 認 す せん このため クライアントはその 他 のすべ てのクライアント 環 境 のセキュリティに 影 響 を 及 ぼす 安 全 でない 機 能 やスクリプトを 追 加 でき るので 悪 意 のある 者 はあるクライアントの データを 容 易 に 侵 害 でき さらにその 他 のすべ てのクライアントのデータにアクセスすること ができます 要 件 の 詳 細 については 付 録 A を 参 照 してください 34 ページ

35 カード 会 員 データの 保 護 要 件 3: 保 存 されるカード 会 員 データを 保 護 する 暗 号 化 トランケーション マスキング ハッシュなどの 保 護 方 式 は カード 会 員 データ 保 護 のための 重 要 な 要 素 です 侵 入 者 が 他 のセキュリ ティコントロールを 回 避 し 暗 号 化 されたデータにアクセスできても 正 しい 暗 号 化 キーがなければ そのデータを 読 み 取 り 使 用 することは できません 保 存 したデータを 保 護 するための 効 果 的 な 別 の 方 法 として 考 えられるのは リスクを 軽 減 する 方 法 です たとえば リスクを 最 小 限 にする 方 法 として カード 会 員 データが 絶 対 的 に 必 要 でない 限 り 保 存 しない 完 全 な PAN が 不 要 ならカード 会 員 データを 切 り 捨 てる 電 子 メールやインスタントメッセージングなどのエンドユーザメッセージング 技 術 を 使 用 して 保 護 されていない PAN を 送 信 しない などがあります 強 力 な 暗 号 化 技 術 および 他 の PCI DSS 用 語 については PCI DSS と PA-DSS の 用 語 集 ( 用 語 略 語 および 頭 字 語 ) を 参 照 してくだ さい PCI DSS 要 件 テスト 手 順 ガイダンス 3.1 データ 保 存 および 廃 棄 ポリシー 手 順 プロセスを 実 装 し すべてのカード 会 員 データ(CHD)ストレージに 少 なく とも 以 下 のものを 含 めようにすることで 保 存 するカード 会 員 データを 最 小 限 に 抑 え 保 存 するデータ 量 と 保 存 期 間 を 法 律 上 規 則 上 業 務 上 必 要 な 範 囲 に 限 定 す 必 要 性 がなくなった 場 合 のデータを 安 全 に 削 除 するためのプロセス カード 会 員 データの 特 定 のデータ 保 存 要 件 定 義 された 保 存 要 件 を 超 えるカード 会 員 データを 安 全 に 廃 棄 する 四 半 期 ごとのプロ セス 3.1.a データの 保 存 および 廃 棄 について ポリシー 手 順 プロ セスを 調 べ 少 なくとも 以 下 のことが 含 まれていることを 確 認 す 以 下 を 含 むデータ 保 存 についての 法 律 上 規 制 上 業 務 上 の 要 件 カード 会 員 データの 保 存 についての 特 定 の 要 件 (カード 会 員 データ は X の 期 間 Y という 業 務 上 の 理 由 で 保 存 する 必 要 がある な ど) 法 律 上 規 制 上 または 業 務 上 の 理 由 で 不 要 になったカード 会 員 データの 安 全 な 削 除 カード 会 員 データの 保 存 すべてを 対 象 とする 定 義 された 保 存 要 件 を 超 えるカード 会 員 データを 安 全 に 廃 棄 す る 四 半 期 ごとのプロセス 正 式 なデータ 保 存 ポリシーで 保 存 する 必 要 があ るデータとそのデータの 保 存 場 所 を 識 別 し 不 要 になった 場 合 は 即 座 に 安 全 な 方 法 で 破 棄 または 削 除 できるようにしておきます 承 認 後 に 保 存 できるカード 会 員 データは プライ マリアカウント 番 号 (PAN)( 読 み 取 り 不 能 に 処 理 したもの) 有 効 期 限 カード 会 員 名 サービ スコードのみです カード 会 員 データを 正 しく 保 存 し 必 要 なくなっ たときに 破 棄 するためには それがどこにあるか を 知 っていることが 必 要 です 適 切 な 保 存 要 件 を 定 義 するには まず 事 業 体 は 固 有 のビジネス ニーズと 業 界 または 保 存 するデータの 種 類 (あ るいはその 両 方 )に 適 用 される 法 律 上 または 規 則 上 の 義 務 を 理 解 する 必 要 があります 特 定 の 保 存 期 間 を 過 ぎて 保 存 されているデータを 特 定 して 削 除 することで 不 要 になったデータの 不 要 な 保 存 を 防 止 できます このプロセスは 自 動 的 でも 手 動 でも あるいはその 組 み 合 わせでも できます たとえば プログラムされた 手 順 ( 自 動 または 手 動 )を 使 ってデータを 見 つけて 削 除 し たり データストレージエリアを 手 動 でレビュー したりすることなどが 可 能 です 35 ページ

36 3.2 承 認 後 に 機 密 認 証 データを 保 存 しな い( 暗 号 化 されている 場 合 でも) 機 密 認 証 データを 受 け 取 った 場 合 認 証 プロ セスが 完 了 し 次 第 すべてのデータを 復 元 不 可 能 にす 以 下 の 場 合 に データが 安 全 に 保 存 され る 場 合 は 発 行 者 と 企 業 が 機 密 認 証 データを 保 存 するため 発 行 サービスを サポートすることが 可 能 であ 業 務 上 の 理 由 がある データが 安 全 に 保 存 されている 3.1.b 担 当 者 をインタビューして 以 下 を 確 認 す 保 存 されているカード 会 員 データの 場 所 すべてがデータ 保 存 および 破 棄 プロセスに 含 まれてい カード 会 員 データを 見 つけて 安 全 に 廃 棄 する 四 半 期 ごとの 自 動 または 手 動 プロセスが 含 まれてい カード 会 員 データのすべての 場 所 に 対 して 四 半 期 ごとの 自 動 または 手 動 プロセスが 実 施 されてい 3.1.c カード 会 員 データを 保 存 するシステムコンポーネントのサ ンプル ファイルとシステムレコードを 調 べて 保 存 されているデー タがデータ 保 存 ポリシーで 定 義 された 要 件 を 超 えていないこ とを 確 認 す 削 除 方 法 を 観 察 して データが 安 全 に 削 除 されることを 確 認 す 3.2.a サービスの 発 行 をサポートし 機 密 認 証 データを 保 存 する 発 行 者 または 会 社 について 機 密 認 証 データの 保 存 に 関 して 業 務 上 の 理 由 があることを 確 認 す 3.2.b サービスの 発 行 をサポートし 機 密 認 証 データを 保 存 する 発 行 者 または 会 社 について データストアとシステム 構 成 を 調 べ て 機 密 認 証 データがセキュリティで 保 存 されていることを 確 認 す 3.2.c その 他 のすべての 事 業 体 では 機 密 認 証 データを 受 信 した 場 合 ポリシーと 手 順 をレビューし システム 構 成 を 調 べて 認 証 後 にデータが 保 存 されていないことを 確 認 します 安 全 な 削 除 方 法 を 実 装 することにより 不 要 に なったデータを 確 実 に 取 得 できなくします 必 要 ない 場 合 は 保 存 してはいけません 機 密 認 証 データは フルトラックデータ カード 検 証 コードまたは 値 PIN データ から 構 成 されま す 承 認 後 の 機 密 認 証 データの 保 存 は 禁 止 されて います このデータからペイメントカードを 偽 造 し 不 正 トランザクションを 作 成 することができ るため このデータは 悪 意 のある 者 にとって 非 常 に 貴 重 です ペイメントカードを 発 行 するか 発 行 サービスを 実 施 するかサポートする 事 業 体 は 発 行 機 能 の 一 部 として 機 密 認 証 データを 作 成 制 御 することが よくあります サービスの 発 行 を 実 施 推 進 ま たはサポートする 会 社 は 業 務 上 の 正 当 な 理 由 が ある 場 合 に 限 り 機 密 認 証 データを 保 存 できま す イシュアにはすべての PCI DSS 要 件 が 適 用 さ 36 ページ

37 機 密 認 証 データには 以 降 の 要 件 ~ で 言 及 されているデータを 含 む (カードの 背 面 やチップ 上 の 同 等 のデータなどにある 磁 気 ストライプ の) 追 跡 データの 完 全 な 内 容 を 保 存 し ない このデータは 全 トラック ト ラック トラック 1 トラック 2 磁 気 ストライプデータとも 呼 ばれます 注 : 通 常 の 取 引 過 程 では 磁 気 ストライプか らの 以 下 のデータ 要 素 を 保 存 する 必 要 が 生 じ る 場 合 があります カード 会 員 名 プライマリアカウント 番 号 (PAN) 有 効 期 限 サービスコード リスクを 最 小 限 に 抑 えるため 取 引 に 必 要 な データ 要 素 のみを 保 存 します カードを 提 示 しない 取 引 を 検 証 す るために 使 用 された カード 検 証 コー ドまたは 値 (ペイメントカードの 前 面 または 背 面 に 印 字 されている 3 桁 また は 4 桁 の 数 字 )を 保 存 しない 3.2.d その 他 のすべての 事 業 体 では 機 密 認 証 データを 受 け 取 っ た 場 合 手 順 をレビューしてデータを 安 全 に 削 除 するプロセスを 調 べ データが 回 復 不 能 であることを 確 認 す システムコンポーネントのサンプルで データソースを 調 べこれには 以 下 の 項 目 が 含 まれるがこれらに 限 定 されな い また カード 裏 面 の 磁 気 ストライプまたはチップの 同 等 データから 得 られたトラック 内 容 が 承 認 後 保 存 されていな いことを 確 認 す 受 信 トランザクションデータ すべてのログ(トランザクション 履 歴 デバッグ エラーなど) 履 歴 ファイル トレースファイル データベーススキーマ データベースコンテンツ システムコンポーネントのサンプルについて カード 前 面 または 署 名 欄 に 印 字 されている 3 桁 または 4 桁 のカード 検 証 コードまたは 値 (CVV2 CVC2 CID CAV2 データ)を 含 む (ただし これらに 限 定 されない)データソースを 調 べて こ れらが 承 認 後 保 存 されないことを 確 認 す 受 信 トランザクションデータ すべてのログ(トランザクション 履 歴 デバッグ エラーなど) 履 歴 ファイル トレースファイル データベーススキーマ データベースコンテンツ れますが イシュアとイシュアプロセサーにとっ て 唯 一 の 例 外 は 業 務 上 の 正 当 な 理 由 がある 場 合 は 機 密 認 証 データを 保 存 できるということです 正 当 な 理 由 とは イシュアが 提 供 する 機 能 の 遂 行 に 必 要 で 単 なる 利 便 性 を 目 的 としない 理 由 のこ とです これらのデータは PCI DSS および 個 別 の ペイメントブランド 要 件 に 従 って 安 全 に 保 存 する 必 要 があります 発 行 しない 事 業 体 では 認 証 後 機 密 認 証 データを 保 存 することは 許 可 されません 全 トラックデータが 保 存 されると そのデータを 入 手 した 悪 意 のある 者 はそのデータを 使 ってペイ メントカードを 複 製 し 不 正 なトランザクション を 行 うことができます カード 検 証 コードの 目 的 は 消 費 者 とカードを 対 面 で 取 引 しない カードを 提 示 しない 取 引 (インターネットまたは 通 信 販 売 (MO/TO) 取 引 )を 保 護 することです このデータが 盗 まれた 場 合 悪 意 のある 者 はイン ターネットおよび MO/TO 取 引 を 偽 造 できます 37 ページ

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑 等 の 当 初 見 直 し 案 の 検 討 状 況 について 資 料 1-1 項 目 名 検 討 検 討 の 進 め 方 検 討 状 況 都 道 府 県 担 当 者 との 意 見 交 換 では 結 果 精 度 の 低 下 に 伴 い 結 果 が 活 用 されなくなった 場 合 の 員 のモチベーション 低 下 の 可 能 性 や 員 の 配 置 換 え 等 についての 考 慮 が 必 要 との 意

More information

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安 不 正 アクセス 行 為 の 禁 止 等 に 関 する 法 律 等 に 基 づく 公 安 委 員 会 による 援 助 等 の 措 置 に 関 する 訓 令 平 成 12 年 7 月 1 日 警 察 本 部 訓 令 第 25 号 改 正 平 成 14 年 11 月 22 日 本 部 訓 令 第 29 号 平 成 16 年 3 月 25 日 本 部 訓 令 第 6 号 平 成 24 年 5 月 1 日

More information

別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾

別 紙 第 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 を 次 のように 定 める 平 成 26 年 2 月 日 提 出 高 知 県 知 事 尾 付 議 第 3 号 高 知 県 立 学 校 授 業 料 等 徴 収 条 例 の 一 部 を 改 正 する 条 例 議 案 に 係 る 意 見 聴 取 に 関 する 議 案 平 成 26 年 2 月 高 知 県 議 会 定 例 会 提 出 予 定 の 条 例 議 案 に 係 る 地 方 教 育 行 政 の 組 織 及 び 運 営 に 関 する 法 律 ( 昭 和 31 年 法 律 第 162 号 )

More information

参加表明書・企画提案書様式

参加表明書・企画提案書様式 秋 田 市 道 路 除 排 雪 車 両 運 行 管 理 システム( 仮 称 ) 導 入 業 務 委 託 公 募 型 プロポーザル 参 加 表 明 書 企 画 提 案 書 様 式 平 成 25 年 7 月 秋 田 市 建 設 部 道 路 維 持 課 ( 様 式 1) 参 加 表 明 書 業 務 の 名 称 秋 田 市 除 排 雪 車 両 運 行 管 理 システム( 仮 称 ) 導 入 業 務 委 託

More information

大田市固定資産台帳整備業務(プロポーザル審査要項)

大田市固定資産台帳整備業務(プロポーザル審査要項) 大 田 市 整 備 業 務 プロポーザル 審 査 要 項 大 田 市 業 務 プロポーザルの 審 査 は 提 案 書 等 を 下 記 のとおり 審 査 評 価 するものとす る. 審 査 の 対 象 事 業 者 審 査 の 対 象 事 業 者 は 次 の()から()に 掲 げる 条 件 をすべて 満 たし 一 つでも 満 たない 場 合 は 審 査 の 対 象 事 業 者 に 該 当 しないものとする

More information

の と す る (1) 防 犯 カ メ ラ を 購 入 し 設 置 ( 新 設 又 は 増 設 に 限 る ) す る こ と (2) 設 置 す る 防 犯 カ メ ラ は 新 設 又 は 既 設 の 録 画 機 と 接 続 す る こ と た だ し 録 画 機 能 付 防 犯 カ メ ラ は

の と す る (1) 防 犯 カ メ ラ を 購 入 し 設 置 ( 新 設 又 は 増 設 に 限 る ) す る こ と (2) 設 置 す る 防 犯 カ メ ラ は 新 設 又 は 既 設 の 録 画 機 と 接 続 す る こ と た だ し 録 画 機 能 付 防 犯 カ メ ラ は 小 牧 市 地 域 防 犯 カ メ ラ 等 設 置 補 助 金 交 付 要 綱 平 成 2 8 年 3 月 2 2 日 2 7 小 市 安 第 7 5 7 号 ( 通 則 ) 第 1 条 小 牧 市 地 域 防 犯 カ メ ラ 等 設 置 補 助 金 ( 以 下 補 助 金 と い う )の 交 付 に つ い て は 市 費 補 助 金 等 の 予 算 執 行 に 関 す る 規 則 ( 昭 和

More information

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の

ていることから それに 先 行 する 形 で 下 請 業 者 についても 対 策 を 講 じることとしまし た 本 県 としましては それまでの 間 に 未 加 入 の 建 設 業 者 に 加 入 していただきますよう 28 年 4 月 から 実 施 することとしました 問 6 公 共 工 事 の 3 月 1 日 ( 火 )HP 公 表 基 本 関 係 社 会 保 険 等 未 加 入 対 策 に 関 する 想 定 問 答 問 1 社 会 保 険 等 とは 何 か 社 会 保 険 ( 健 康 保 険 及 び 厚 生 年 金 保 険 )と 労 働 保 険 ( 雇 用 保 険 )を 指 します 問 2 どのような 場 合 でも 元 請 と 未 加 入 業 者 との 一 次 下 請 契 約 が 禁 止

More information

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可 ミスミグループ コーポレートガバナンス 基 本 方 針 本 基 本 方 針 は ミスミグループ( 以 下 当 社 グループ という)のコーポレートガバナン スに 関 する 基 本 的 な 考 え 方 を 定 めるものである 1. コーポレートガバナンスの 原 則 (1) 当 社 グループのコーポレートガバナンスは 当 社 グループの 持 続 的 な 成 長 と 中 長 期 的 な 企 業 価 値 の

More information

根 本 確 根 本 確 民 主 率 運 民 主 率 運 確 施 保 障 確 施 保 障 自 治 本 旨 現 資 自 治 本 旨 現 資 挙 管 挙 管 代 表 監 査 教 育 代 表 監 査 教 育 警 視 総 監 道 府 県 警 察 本 部 市 町 村 警 視 総 監 道 府 県 警 察 本 部

根 本 確 根 本 確 民 主 率 運 民 主 率 運 確 施 保 障 確 施 保 障 自 治 本 旨 現 資 自 治 本 旨 現 資 挙 管 挙 管 代 表 監 査 教 育 代 表 監 査 教 育 警 視 総 監 道 府 県 警 察 本 部 市 町 村 警 視 総 監 道 府 県 警 察 本 部 1 部 改 案 旧 照 文 昭 和 百 傍 線 部 改 部 改 案 現 服 服 管 研 修 研 修 罰 罰 附 附 総 総 休 懲 戒 服 管 研 休 懲 戒 服 研 修 修 福 祉 益 保 護 福 祉 益 保 護 根 本 確 根 本 確 民 主 率 運 民 主 率 運 確 施 保 障 確 施 保 障 自 治 本 旨 現 資 自 治 本 旨 現 資 挙 管 挙 管 代 表 監 査 教 育 代 表 監

More information

は 固 定 流 動 及 び 繰 延 に 区 分 することとし 減 価 償 却 を 行 うべき 固 定 の 取 得 又 は 改 良 に 充 てるための 補 助 金 等 の 交 付 を 受 けた 場 合 にお いては その 交 付 を 受 けた 金 額 に 相 当 する 額 を 長 期 前 受 金 とし

は 固 定 流 動 及 び 繰 延 に 区 分 することとし 減 価 償 却 を 行 うべき 固 定 の 取 得 又 は 改 良 に 充 てるための 補 助 金 等 の 交 付 を 受 けた 場 合 にお いては その 交 付 を 受 けた 金 額 に 相 当 する 額 を 長 期 前 受 金 とし 3 会 計 基 準 の 見 直 しの 主 な 内 容 (1) 借 入 金 借 入 金 制 度 を 廃 止 し 建 設 又 は 改 良 に 要 する 資 金 に 充 てるための 企 業 債 及 び 一 般 会 計 又 は 他 の 特 別 会 計 からの 長 期 借 入 金 は に 計 上 することとなりまし た に 計 上 するに 当 たり 建 設 又 は 改 良 等 に 充 てられた 企 業 債 及

More information

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地

1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル( 案 )の 構 成 構 成 記 載 内 容 第 1 章 はじめに 本 マニュアルの 目 的 記 載 内 容 について 説 明 しています 第 2 章 第 3 章 第 4 章 第 5 章 第 6 章 林 地 ( 資 料 3) 林 地 台 帳 及 び 地 図 整 備 マニュアル( 案 ) 概 要 本 資 料 は 現 時 点 での 検 討 状 況 を 基 に 作 成 したものであり 今 後 事 務 レベルの 検 討 会 等 を 経 て 成 案 を 得 ることとしてい ます 平 成 28 年 7 月 林 野 庁 計 画 課 1 林 地 台 帳 整 備 マニュアル( 案 )について 林 地 台 帳 整 備 マニュアル(

More information

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ 簡 易 公 募 型 競 争 入 札 方 式 ( 総 合 評 価 落 札 方 式 )に 係 る 手 続 開 始 の 公 示 次 のとおり 指 名 競 争 入 札 参 加 者 の 選 定 の 手 続 を 開 始 します 平 成 28 年 9 月 20 日 分 任 支 出 負 担 行 為 担 当 官 東 北 地 方 整 備 局 秋 田 河 川 国 道 事 務 所 長 渡 邊 政 義 1. 業 務 概 要

More information

1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合

1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合 決 済 WG 7-1 論 点 の 整 理 1. 前 払 式 支 払 手 段 サーバ 型 の 前 払 式 支 払 手 段 に 関 する 利 用 者 保 護 等 発 行 者 があらかじめ 利 用 者 から 資 金 を 受 け 取 り 財 サービスを 受 ける 際 の 支 払 手 段 として 前 払 式 支 払 手 段 が 発 行 される 場 合 紙 ICチップ 等 の 有 体 物 にその 価 値 が 記

More information

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社 北 秋 田 市 クリーンリサイクルセンターエネルギー 回 収 推 進 施 設 等 長 期 包 括 的 運 転 維 持 管 理 業 務 委 託 に 係 る 発 注 支 援 業 務 公 募 型 プロポ-ザル 実 施 要 領 1 プロポーザルの 目 的 この 要 領 は 平 成 30 年 4 月 から 運 転 を 予 定 している 北 秋 田 市 クリーンリサイクルセンター エネルギー 回 収 推 進 施

More information

<4D6963726F736F667420506F776572506F696E74202D203034308350815B83588358835E8366834228926E88E68C9A90DD8BC65F928695944832362E332983418343835683938DC58F4994C52E70707478>

<4D6963726F736F667420506F776572506F696E74202D203034308350815B83588358835E8366834228926E88E68C9A90DD8BC65F928695944832362E332983418343835683938DC58F4994C52E70707478> CI-NET 導 入 事 例 ( 地 域 総 合 建 設 企 業 中 部 ) 一 般 財 団 法 人 建 設 業 振 興 基 金 情 報 化 評 議 会 平 成 26 年 3 月 Copyright 1997.6-,CI-NET All rights reserved. 0 本 事 例 の 特 徴 コンプライアンスの 向 上 を 目 的 とした 電 子 化 への 取 り 組 み CI-NETの 導

More information

< 目 次 > 8. 雇 用 保 険 高 年 齢 雇 用 継 続 給 付 27 ( 育 児 休 業 給 付 介 護 休 業 給 付 ) 8.1 高 年 齢 雇 用 継 続 給 付 画 面 のマイナンバー 設 定 27 8.2 高 年 齢 雇 用 継 続 給 付 の 電 子 申 請 28 8.3 高

< 目 次 > 8. 雇 用 保 険 高 年 齢 雇 用 継 続 給 付 27 ( 育 児 休 業 給 付 介 護 休 業 給 付 ) 8.1 高 年 齢 雇 用 継 続 給 付 画 面 のマイナンバー 設 定 27 8.2 高 年 齢 雇 用 継 続 給 付 の 電 子 申 請 28 8.3 高 雇 用 保 険 マイナンバー 改 定 向 け 操 作 説 明 書 < 目 次 > 1.マイナンバー 等 の 法 令 改 定 対 応 について 3 1.1 法 令 改 定 の 変 更 点 3 1.2 その 他 主 要 な 変 更 点 4 2.マイナンバー 管 理 システムとの 連 携 設 定 5 2.1 マイナ de 社 労 夢 の 運 用 設 定 5 2.2 マイナ de 社 労 夢 CL の 運

More information

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について

平成25年度 独立行政法人日本学生支援機構の役職員の報酬・給与等について 平 成 25 年 度 独 立 行 政 法 日 本 学 生 支 援 機 構 の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 平 成 25 年 度 における 役 員 報 酬 についての 業 績 反 映 のさせ 方 日 本 学 生 支 援 機 構 は 奨 学 金 貸 与 事 業 留 学 生 支 援

More information

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1 独 立 行 政 法 人 統 計 センター( 法 人 番 号 7011105002089)の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 役 員 報 酬 の 支 給 水 準 の 設 定 についての 考 え 方 独 立 行 政 法 人 通 則 法 第 52 条 第 3 項 の 規 定 に 基 づき

More information

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入 入 札 公 告 次 のとおり 一 般 競 争 入 札 に 付 します なお 本 業 務 の 契 約 締 結 は 当 該 業 務 に 係 る 平 成 27 年 度 予 算 の 執 行 が 可 能 となってい ることを 条 件 とします 平 成 27 年 2 月 17 日 独 立 行 政 法 人 鉄 道 建 設 運 輸 施 設 整 備 支 援 機 構 契 約 担 当 役 鉄 道 建 設 本 部 九 州

More information

独立行政法人国立病院機構

独立行政法人国立病院機構 独 立 行 政 法 人 国 立 病 院 機 構 仙 台 医 療 センターにおける 医 薬 品 等 の 使 用 成 績 調 査 特 定 使 用 成 績 調 査 及 び 副 作 用 感 染 症 報 告 その 他 の 受 託 研 究 の 実 施 に 関 する 標 準 業 務 手 順 書 平 成 27 年 8 月 3 日 第 8 版 第 1 章 総 則 1. 目 的 と 適 用 範 囲 この 標 準 業 務

More information

マネジメントシステム 認 証 規 則 目 次 1 章 総 則 1.1 一 般 2 章 マネジメントシステムの 登 録 2.1 一 般 2.2 登 録 原 簿 2.3 登 録 証 書 2.4 登 録 マークの 使 用 及 び 認 証 の 引 用 2.5 登 録 維 持 2.6 登 録 継 続 2.7

マネジメントシステム 認 証 規 則 目 次 1 章 総 則 1.1 一 般 2 章 マネジメントシステムの 登 録 2.1 一 般 2.2 登 録 原 簿 2.3 登 録 証 書 2.4 登 録 マークの 使 用 及 び 認 証 の 引 用 2.5 登 録 維 持 2.6 登 録 継 続 2.7 改 訂 番 号 7 承 認 日 2015.09.10 マネジメントシステム 認 証 規 則 制 定 日 2007 年 10 月 12 日 日 本 海 事 協 会 マネジメントシステム 認 証 規 則 目 次 1 章 総 則 1.1 一 般 2 章 マネジメントシステムの 登 録 2.1 一 般 2.2 登 録 原 簿 2.3 登 録 証 書 2.4 登 録 マークの 使 用 及 び 認 証 の 引

More information

https://www.takara-dic-net.jp/xeditor_ne/xeditor_web/html_gene.

https://www.takara-dic-net.jp/xeditor_ne/xeditor_web/html_gene. 平 成 23 年 3 月 期 第 1 四 半 期 決 算 短 信 日 本 基 準 ( 連 結 ) 平 成 22 年 8 月 11 日 上 場 会 社 名 松 井 建 設 株 式 会 社 上 場 取 引 所 東 コ ー ド 番 号 1810 URL http://www.matsui-ken.co.jp/ 代 表 者 ( 役 職 名 ) 取 締 役 社 長 ( 氏 名 ) 松 井 隆 弘 ( 役 職

More information

Microsoft PowerPoint - 報告書(概要).ppt

Microsoft PowerPoint - 報告書(概要).ppt 市 町 村 における 地 方 公 務 員 制 度 改 革 に 係 る 論 点 と 意 見 について ( 概 要 ) 神 奈 川 県 市 町 村 における 地 方 公 務 員 制 度 改 革 に 係 る 検 討 会 議 について 1 テーマ 地 方 公 務 員 制 度 改 革 ( 総 務 省 地 方 公 務 員 の 労 使 関 係 制 度 に 係 る 基 本 的 な 考 え 方 )の 課 題 の 整

More information

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受 資 料 5-1 平 成 28 年 6 月 16 日 専 門 協 議 等 の 実 施 に 関 する 各 専 門 委 員 における 寄 附 金 契 約 金 等 の 受 取 状 況 承 認 審 査 及 び 安 全 対 策 に 係 る 専 門 協 議 等 を 依 頼 した 専 門 委 員 の 寄 附 金 契 約 金 等 の 受 取 状 況 については 医 薬 品 医 療 機 器 総 合 機 構 における 専

More information

<4D6963726F736F667420576F7264202D208E52979C8CA78E598BC68F5790CF91A390698F9590AC8BE08CF0957497768D6A2E646F6378>

<4D6963726F736F667420576F7264202D208E52979C8CA78E598BC68F5790CF91A390698F9590AC8BE08CF0957497768D6A2E646F6378> 山 梨 県 産 業 集 積 促 進 助 成 金 交 付 要 綱 ( 通 則 ) 第 1 条 山 梨 県 産 業 集 積 促 進 助 成 金 ( 以 下 助 成 金 という )の 交 付 については 山 梨 県 補 助 金 等 交 付 規 則 ( 昭 和 36 年 山 梨 県 規 則 第 25 号 以 下 規 則 という )に 定 め るところによるほか この 要 綱 に 定 めるところによる ( 目

More information

<4D6963726F736F667420576F7264202D2030322090AC90D1955D92E8977697CC82CC895E9770816990DD8C76939995D2816A2E646F63>

<4D6963726F736F667420576F7264202D2030322090AC90D1955D92E8977697CC82CC895E9770816990DD8C76939995D2816A2E646F63> 土 木 部 建 築 設 計 及 び 工 事 監 理 等 委 託 業 務 成 績 評 定 要 領 の 運 用 ( 建 築 設 計 等 委 託 業 務 編 ) ( 評 定 の 方 法 ) 第 1 評 定 者 は 評 定 を 行 おうとする 業 務 ( 以 下 対 象 業 務 という )について 別 添 の 採 点 表 により 評 定 を 行 うものとし 評 価 項 目 評 価 の 視 点 及 び 評 価

More information

2.JADA 検 査 対 象 者 登 録 リストへの 登 録 除 外 引 退 復 帰 2.1 JADA 検 査 対 象 者 登 録 リストへの 登 録 及 び 除 外 は 原 則 として 以 下 に 示 す 対 応 によりおこな うものとする 登 録 国 内 競 技 連 盟 からの 登 録 申 請

2.JADA 検 査 対 象 者 登 録 リストへの 登 録 除 外 引 退 復 帰 2.1 JADA 検 査 対 象 者 登 録 リストへの 登 録 及 び 除 外 は 原 則 として 以 下 に 示 す 対 応 によりおこな うものとする 登 録 国 内 競 技 連 盟 からの 登 録 申 請 JADA 検 査 対 象 者 登 録 リスト 居 場 所 情 報 管 理 細 則 日 本 ドーピング 防 止 規 程 第 5.5 項 居 場 所 情 報 の 提 供 に 基 づき 本 細 則 を 定 める 1.JADA 検 査 対 象 者 登 録 リストの 対 象 者 1.1 JADA に 加 盟 する 各 国 内 競 技 連 盟 は 以 下 に 示 す 基 準 に 従 い 候 補 となる 競 技

More information

(Microsoft Word - \203A \225\345\217W\227v\227\314 .doc)

(Microsoft Word - \203A  \225\345\217W\227v\227\314 .doc) ま ち づ く り 推 進 の た め の ア ン ケ ー ト 調 査 及 び 分 析 業 務 委 託 プ ロ ポ ー ザ ル 募 集 要 領 1 趣 旨 本 要 領 は, ま ち づ く り 推 進 の た め の ア ン ケ ー ト 調 査 及 び 分 析 業 務 委 託 の 受 託 者 を 特 定 す る た め, 企 画 提 案 型 プ ロ ポ ー ザ ル 方 式 ( 以 下 プ ロ ポ ー

More information

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること 大 好 きポイント コンサドーレ 札 幌 サービス 利 用 規 約 第 1 条 ( 目 的 ) 1. 本 規 約 は フェリカポケットマーケティング 株 式 会 社 ( 以 下 当 社 )が 発 行 する 大 好 きコンサドーレ 札 幌 WAON カ ード 及 びポイントサービスの 利 用 条 件 について 定 めます 2. 利 用 者 が 大 好 きコンサドーレ 札 幌 WAON カードの 利 用

More information

<819A955D89BF92B28F91816989638BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378>

<819A955D89BF92B28F91816989638BC690ED97AA8EBA81418FA48BC682CC8A8890AB89BB816A32322E786C7378> 平 成 27 年 度 施 策 評 価 調 書 施 策 の 名 称 等 整 理 番 号 22 評 価 担 当 課 営 業 戦 略 課 職 氏 名 施 策 名 ( 基 本 事 業 ) 商 業 の 活 性 化 総 合 計 画 の 位 置 づけ 基 本 目 主 要 施 策 4 想 像 力 と 活 力 にあふれたまちづくり 商 業 の 振 興 2 施 策 の 現 状 分 析 と 意 図 施 策 の 対 象 意

More information

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63>

<4D F736F F D208ED089EF95DB8CAF89C193FC8FF38BB CC8EC091D492B28DB88C8B89CA82C982C282A282C42E646F63> 社 会 保 険 加 入 状 況 等 の 実 態 調 査 結 果 平 成 27 年 6 月 18 日 一 般 社 団 法 人 日 本 電 設 工 業 協 会 社 会 保 険 加 入 状 況 等 の 実 態 調 査 結 果 について 1. 調 査 の 目 的 社 会 保 険 加 入 促 進 計 画 の 計 画 期 間 (H24 年 度 ~H28 年 度 までの5 年 間 )の 中 間 時 点 として 1

More information

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補 美 作 市 防 犯 カメラ 設 置 支 援 事 業 補 助 金 交 付 要 綱 ( 趣 旨 ) 第 1 条 この 告 示 は 地 域 の 防 犯 活 動 を 推 進 し 安 全 安 心 のまちづくりの 実 現 を 図 るため 犯 罪 等 の 防 止 を 目 的 に 防 犯 カメラの 設 置 を 行 う 住 民 団 体 に 対 し 予 算 の 範 囲 内 において その 設 置 に 要 する 経 費

More information

Microsoft Word - 佐野市生活排水処理構想(案).doc

Microsoft Word - 佐野市生活排水処理構想(案).doc 佐 野 市 生 活 排 水 処 理 構 想 ( 案 ) 平 成 27 年 12 月 佐 野 市 目 次 1. 生 活 排 水 処 理 構 想 について 1.1 生 活 排 水 処 理 構 想 とは P.1 1.2 生 活 排 水 処 理 施 設 の 種 類 P.1 2. 佐 野 市 の 現 状 と 課 題 2.1 整 備 状 況 P.2 2.2 主 な 汚 水 処 理 施 設 P.2 2.3 生 活

More information

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小)

タイトルを1~2行で入力 (長文の場合はフォントサイズを縮小) 開 発 者 向 けセキュリティ トレーニング ご 案 内 資 料 ver.20111214 2011 年 NTTデータ 先 端 技 術 株 式 会 社 プラットフォーム 事 業 部 Copyright 2012 NTT DATA INTELLILINK CORPORATION 1 INDEX 0. 本 トレーニングの 概 要 1. ステップ1 - サイバーセキュリティ 概 論 2. ステップ2 -

More information

・モニター広告運営事業仕様書

・モニター広告運営事業仕様書 秋 田 市 新 庁 舎 動 画 広 告 放 映 事 業 仕 様 書 1 目 的 多 く の 市 民 の 目 に 触 れ る 市 役 所 の 特 性 を 活 か し 映 像 や 音 声 を 活 用 し た モ ニ タ ー に よ る 動 画 広 告 を 新 庁 舎 内 に 導 入 し 新 庁 舎 の 主 要 機 能 の 一 つ で あ る 情 報 発 信 拠 点 と し て の 役 割 を 果 た す

More information

KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2

KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2 目 次 動 作 環 境 特 長 方 法 方 法 起 動 終 了 方 法 方 法 操 作 方 法 使 方 使 方 使 方 詳 細 設 定 使 方 KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2 KINGSOFT Office 2016 特 長 主 特 長 以

More information

< F2D8AC493C CC81698EF3928D8ED2816A2E6A7464>

< F2D8AC493C CC81698EF3928D8ED2816A2E6A7464> 5. 滋 賀 県 建 設 工 事 監 督 要 領 5-1 滋 賀 県 工 事 監 督 要 領 ( 趣 旨 ) 第 1 条 この 要 領 は 滋 賀 県 建 設 工 事 執 行 規 則 ( 昭 和 58 年 4 月 20 日 滋 賀 県 規 則 第 30 号 以 下 執 行 規 則 という )に 定 めるもののほか 県 が 施 行 する 請 負 工 事 の 監 督 について 必 要 な 事 項 を 定

More information

弁護士報酬規定(抜粋)

弁護士報酬規定(抜粋) はなみずき 法 律 事 務 所 弁 護 士 報 酬 規 定 ( 抜 粋 ) 2008 年 10 月 改 訂 2014 年 4 月 * 以 下 の 弁 護 士 報 酬 は いずれも 税 込 です ただし D E L の2の 表 に 基 づき 算 出 さ れた 金 額 については 消 費 税 を 上 乗 せした 額 を 弁 護 士 報 酬 とします 目 次 A 法 律 相 談 料 B 顧 問 料 C 手

More information

Microsoft PowerPoint - 【那須野】セキュリティ問題について

Microsoft PowerPoint - 【那須野】セキュリティ問題について 平 成 26 年 度 森 林 情 報 高 度 利 活 用 開 発 事 業 報 告 会 1 森 林 クラウドシステム 標 準 化 事 業 ~ 情 報 セキュリティ 検 討 ワーキンググループ 活 動 報 告 ~ 2015 年 3 月 20 日 森 林 クラウドシステム 標 準 化 事 業 情 報 セキュリティ 検 討 WG 1. 目 的 2 森 林 の 有 する 多 面 的 機 能 を 将 来 にわたって

More information

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案) 監 督 指 針 Ⅱ 保 険 監 督 上 の 評 価 項 目 Ⅱ-2-7 商 品 開 発 に 係 る 内 部 管 理 態 勢 Ⅱ-2-7-2 主 な 着 眼 点 (1)~(4) (5) 関 連 部 門 との 連 携 1~3 4 関 連 部 門 は 販 売 量 拡 大 や 収 益 追 及 を 重 視 する 例 えば 営 業 推 進 部 門 や 収 益 部 門 から 不 当 な 影 響 を 受 けることなく

More information

平成19年9月改定

平成19年9月改定 参 考 建 設 工 事 に 係 る 資 源 の 再 資 源 化 等 に 関 する 法 律 ( 建 設 リサイクル 法 )に 基 づく 通 知 及 び 契 約 書 の 記 載 事 項 等 に 関 する 取 扱 要 領 技 術 計 画 課 作 成 平 成 14 年 5 月 30 日 改 正 平 成 15 年 5 月 30 日 1. 建 設 リサイクル 法 の 目 的 特 定 の 建 設 資 材 について

More information

募集新株予約権(有償ストック・オプション)の発行に関するお知らせ

募集新株予約権(有償ストック・オプション)の発行に関するお知らせ 各 位 平 成 28 年 6 月 24 日 会 社 名 株 式 会 社 モバイルファクトリー 代 表 者 名 代 表 取 締 役 宮 嶌 裕 二 (コード 番 号 3912 東 証 マザーズ) 問 合 せ 先 執 行 役 員 計 数 管 理 部 長 谷 本 洋 (TEL. 03-3447-1181) 募 集 新 株 予 約 権 ( 有 償 ストック オプション)の 発 行 に 関 するお 知 らせ

More information

<4D6963726F736F667420576F7264202D2095CA8E863136816A90DA91B18C9F93A289F1939A8F9181698D8288B3816A5F4150382E646F63>

<4D6963726F736F667420576F7264202D2095CA8E863136816A90DA91B18C9F93A289F1939A8F9181698D8288B3816A5F4150382E646F63> 接 続 検 討 回 答 書 ( 高 圧 版 ) 別 添 様 式 AP8-20160401 回 答 日 年 月 日 1. 申 込 者 等 の 概 要 申 込 者 検 討 者 2. 接 続 検 討 の 申 込 内 容 発 電 者 の 名 称 発 電 場 所 ( 住 所 ) 最 大 受 電 電 力 アクセス の 運 用 開 始 希 望 日 3. 接 続 検 討 結 果 (1) 希 望 受 電 電 力 に

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 簡 単 安 全 にマイナンバーを 収 集 管 理 するシステム 商 工 会 議 所 マイナンバーサービス 宝 塚 商 工 会 議 所 商 工 会 議 所 データバックアップセンター 目 次 1. 概 要 3 2. 機 能 4~15 3. システム 画 面 16~19 4. 料 金 20 5. 無 料 体 験 版 21 商 工 会 議 所 データバックアップセンター 2 商 工 会 議 所 マイナンバーサービス

More information

<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73>

<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73> 国 立 大 学 法 人 茨 城 大 学 の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 平 成 24 年 度 における 役 員 報 酬 についての 業 績 反 映 のさせ 方 役 員 に 支 給 される 給 与 のうち 期 末 特 別 手 当 については 国 立 大 学 評 価 委 員 会

More information

2. 会 計 規 程 の 業 務 (1) 規 程 と 実 際 の 業 務 の 調 査 規 程 や 運 用 方 針 に 規 定 されている 業 務 ( 帳 票 )が 実 際 に 行 われているか( 作 成 されている か)どうかについて 調 べてみた 以 下 の 表 は 規 程 の 条 項 とそこに

2. 会 計 規 程 の 業 務 (1) 規 程 と 実 際 の 業 務 の 調 査 規 程 や 運 用 方 針 に 規 定 されている 業 務 ( 帳 票 )が 実 際 に 行 われているか( 作 成 されている か)どうかについて 調 べてみた 以 下 の 表 は 規 程 の 条 項 とそこに 第 7 章 会 計 規 程 1. 会 計 規 程 の 概 要 (1) 規 程 及 び 目 的 平 成 18 年 度 に 病 院 事 業 管 理 者 を 設 置 して 札 幌 市 病 院 局 会 計 規 程 ( 平 成 18 年 札 幌 市 病 院 局 規 程 第 37 号 以 下 この 章 で 規 程 という )を 定 め これに 則 って 会 計 処 理 が 行 わ れていなお 規 程 の 具 体

More information

企業におけるマイナンバーのセキュリティに関する実態調査

企業におけるマイナンバーのセキュリティに関する実態調査 企 業 における マイナンバーのセキュリティに 関 する 実 態 調 査 2015 年 9 月 17 日 デジタルアーツ 株 式 会 社 調 査 概 要 調 査 内 容 調 査 目 的 調 査 方 法 エリア 調 査 対 象 回 答 数 実 施 期 間 調 査 企 画 調 査 機 関 企 業 におけるマイナンバーのセキュリティに 関 する 実 態 調 査 2016 年 1 月 より 施 行 されるマイナンバー

More information

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス / CTU 端 末 型 接 続 設 定 例 H19 年 10 月 端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス 172.25.1.1/32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス 172.25.1.2/32 172.25.1.1 172.25.1.2 192.168.24.1

More information

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農

その 他 事 業 推 進 体 制 平 成 20 年 3 月 26 日 に 石 垣 島 国 営 土 地 改 良 事 業 推 進 協 議 会 を 設 立 し 事 業 を 推 進 ( 構 成 : 石 垣 市 石 垣 市 議 会 石 垣 島 土 地 改 良 区 石 垣 市 農 業 委 員 会 沖 縄 県 農 国 営 かんがい 排 水 事 業 石 垣 島 地 区 事 業 の 概 要 本 事 業 は 沖 縄 本 島 から 南 西 約 400kmにある 石 垣 島 に 位 置 する 石 垣 市 の4,338haの 農 業 地 帯 において 農 業 用 水 の 安 定 供 給 を 図 るため 農 業 水 利 施 設 の 改 修 整 備 を 行 うものである 事 業 の 目 的 必 要 性 本 地 区 は さとうきびを

More information

当社の法人関係情報の管理態勢およびその強化に向けた今後の対応策について 20120928

当社の法人関係情報の管理態勢およびその強化に向けた今後の対応策について 20120928 2012 年 9 月 28 日 各 位 みずほインベスターズ 証 券 株 式 会 社 当 社 の 法 人 関 係 情 報 の 管 理 態 勢 およびその 強 化 に 向 けた 今 後 の 対 応 策 について 今 般 当 社 は 2012 年 8 月 24 日 付 で 日 本 証 券 業 協 会 東 京 証 券 取 引 所 自 主 規 制 法 人 お よび 大 阪 証 券 取 引 所 より 法 人

More information

二 資本金の管理

二 資本金の管理 外 商 投 資 企 業 の 資 本 金 に 関 する 外 貨 規 制 屠 錦 寧 ( 中 国 律 師 ) 中 国 では 外 資 による 中 国 の 不 動 産 や 株 式 などの 市 場 への 参 入 が 厳 格 な 管 理 や 制 限 を 受 けている そのため 海 外 の 投 機 的 資 金 がこれらの 規 制 を 回 避 しようと 通 常 の 外 商 投 資 企 業 の 資 本 金 を 装 うことは

More information

<6D33335F976C8EAE825081698CF6955C9770816A2E786C73>

<6D33335F976C8EAE825081698CF6955C9770816A2E786C73> 国 立 大 学 法 人 新 潟 大 学 の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 平 成 18 年 度 における 役 員 報 酬 についての 業 績 反 映 のさせ 方 本 学 が 定 める 役 員 に 支 給 する 期 末 特 別 手 当 (ボーナス)において, 役 員 の 本 給

More information

1 変更の許可等(都市計画法第35条の2)

1 変更の許可等(都市計画法第35条の2) 第 11 章 建 築 物 の 建 ぺい 率 等 の 指 定 ( 都 市 計 画 法 第 41 条 ) 建 築 物 の 建 ぺい 率 等 の 指 定 ( 都 市 計 画 法 第 41 条 ) 法 律 ( 建 築 物 の 建 ぺい 率 等 の 指 定 ) 第 四 十 一 条 都 道 府 県 知 事 は 用 途 地 域 の 定 められていない 土 地 の 区 域 における 開 発 行 為 につい て 開

More information

った 場 合 など 監 事 の 任 務 懈 怠 の 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 減 算 する (8) 役 員 の 法 人 に 対 する 特 段 の 貢 献 が 認 められる 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 加 算 することができる

った 場 合 など 監 事 の 任 務 懈 怠 の 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 減 算 する (8) 役 員 の 法 人 に 対 する 特 段 の 貢 献 が 認 められる 場 合 は その 程 度 に 応 じて 業 績 勘 案 率 を 加 算 することができる 独 立 行 政 法 人 の 役 員 の 退 職 金 に 係 る 業 績 勘 案 率 の 算 定 ルールについて 平 成 27 年 5 月 25 日 総 務 大 臣 決 定 独 立 行 政 法 人 特 殊 法 人 及 び 認 可 法 人 の 役 員 の 退 職 金 について ( 平 成 27 年 3 月 24 日 閣 議 決 定 以 下 閣 議 決 定 という )に 基 づき 独 立 行 政 法 人

More information

Microsoft Word - 070219役員選挙規程.doc

Microsoft Word - 070219役員選挙規程.doc 役 員 選 挙 規 程 昭 和 55 年 10 月 21 日 制 定 昭 和 57 年 11 月 16 日 改 正 昭 和 61 年 5 月 27 日 改 正 昭 和 62 年 2 月 23 日 改 正 昭 和 63 年 3 月 7 日 改 正 平 成 2 年 5 月 14 日 改 正 平 成 6 年 5 月 24 日 改 正 平 成 8 年 2 月 27 日 改 正 平 成 11 年 2 月 23

More information

積 載 せず かつ 燃 料 冷 却 水 及 び 潤 滑 油 の 全 量 を 搭 載 し 自 動 車 製 作 者 が 定 める 工 具 及 び 付 属 品 (スペアタイヤを 含 む )を 全 て 装 備 した 状 態 をいう この 場 合 に おいて 燃 料 の 全 量 を 搭 載 するとは 燃 料

積 載 せず かつ 燃 料 冷 却 水 及 び 潤 滑 油 の 全 量 を 搭 載 し 自 動 車 製 作 者 が 定 める 工 具 及 び 付 属 品 (スペアタイヤを 含 む )を 全 て 装 備 した 状 態 をいう この 場 合 に おいて 燃 料 の 全 量 を 搭 載 するとは 燃 料 別 添 72 後 退 灯 の 技 術 基 準 1. 適 用 範 囲 等 この 技 術 基 準 は 自 動 車 に 備 える 後 退 灯 に 適 用 する( 保 安 基 準 第 40 条 関 係 ) ただし 法 第 75 条 の2 第 1 項 の 規 定 によりその 型 式 について 指 定 を 受 けた 白 色 の 前 部 霧 灯 が 後 退 灯 として 取 付 けられている 自 動 車 にあっては

More information

疑わしい取引の参考事例

疑わしい取引の参考事例 ( 別 添 ) 疑 わしい 取 引 の 参 考 事 例 記 号 記 号 記 号 記 号 預 金 取 扱 い 金 融 機 関 保 険 会 社 証 券 会 社 外 国 証 券 会 社 及 び 投 資 信 託 委 託 業 者 証 券 金 融 会 社 貸 金 業 者 抵 当 証 券 業 者 商 品 投 資 販 売 業 者 小 口 債 権 販 売 業 者 不 動 産 特 定 共 同 事 業 者 金 融 先 物

More information

3. 選 任 固 定 資 産 評 価 員 は 固 定 資 産 の 評 価 に 関 する 知 識 及 び 経 験 を 有 する 者 のうちから 市 町 村 長 が 当 該 市 町 村 の 議 会 の 同 意 を 得 て 選 任 する 二 以 上 の 市 町 村 の 長 は 当 該 市 町 村 の 議

3. 選 任 固 定 資 産 評 価 員 は 固 定 資 産 の 評 価 に 関 する 知 識 及 び 経 験 を 有 する 者 のうちから 市 町 村 長 が 当 該 市 町 村 の 議 会 の 同 意 を 得 て 選 任 する 二 以 上 の 市 町 村 の 長 は 当 該 市 町 村 の 議 第 6 回 税 理 士 試 験 固 定 資 産 税 はじめに 第 一 問 については 個 別 理 論 題 の 出 題 であった 1については 固 定 資 産 評 価 員 及 び 固 定 資 産 評 価 補 助 員 に 関 する 出 題 であったが 個 別 理 論 での 出 題 であり 判 断 に 迷 う 点 もなく 高 得 点 を 取 ることが 可 能 な 問 題 であった については 区 分 所

More information

私立大学等研究設備整備費等補助金(私立大学等

私立大学等研究設備整備費等補助金(私立大学等 私 立 大 学 等 研 究 設 備 整 備 費 等 補 助 金 ( 私 立 大 学 等 研 究 設 備 等 整 備 費 ) 交 付 要 綱 目 次 第 1 章 通 則 ( 第 1 条 - 第 4 条 ) 第 2 章 私 立 大 学 等 ( 第 5 条 - 第 15 条 ) 第 3 章 専 修 学 校 ( 第 16 条 - 第 25 条 ) 第 4 章 補 助 金 の 返 還 ( 第 26 条 ) 第

More information

目 次 1. 積 算 内 訳 書 に 関 する 留 意 事 項 1 ページ 2. 積 算 内 訳 書 のダウンロード 3 ページ 3. 積 算 内 訳 書 の 作 成 (Excel 2003の 場 合 ) 6 ページ 4. 積 算 内 訳 書 の 作 成 (Excel 2007の 場 合 ) 13

目 次 1. 積 算 内 訳 書 に 関 する 留 意 事 項 1 ページ 2. 積 算 内 訳 書 のダウンロード 3 ページ 3. 積 算 内 訳 書 の 作 成 (Excel 2003の 場 合 ) 6 ページ 4. 積 算 内 訳 書 の 作 成 (Excel 2007の 場 合 ) 13 積 算 内 訳 書 の 作 成 マニュアル 平 成 26 年 1 形 県 県 整 備 部 建 設 企 画 課 目 次 1. 積 算 内 訳 書 に 関 する 留 意 事 項 1 ページ 2. 積 算 内 訳 書 のダウンロード 3 ページ 3. 積 算 内 訳 書 の 作 成 (Excel 2003の 場 合 ) 6 ページ 4. 積 算 内 訳 書 の 作 成 (Excel 2007の 場 合 )

More information

- 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門 的 知 識 締 結 契 約 満 歳 締 結 契 約 契 約 係 始

- 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門 的 知 識 締 結 契 約 満 歳 締 結 契 約 契 約 係 始 部 案 参 照 文 目 1 1 持 可 能 療 険 制 構 築 国 民 険 部 9 部 11 1 5 特 別 15 6 17 7 運 確 18 8 0 9 独 立 10 - 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門

More information

第2回 制度設計専門会合 事務局提出資料

第2回 制度設計専門会合 事務局提出資料 第 3 回 制 度 設 計 専 門 会 合 事 務 局 提 出 資 料 ~ 電 力 の 小 売 営 業 に 関 する 指 針 ( 案 )の 概 要 について~ 平 成 27 年 12 月 4 日 ( 金 ) 電 力 の 小 売 営 業 に 関 する 指 針 ( 案 )で 整 備 する の 目 次 1. 需 要 家 への 適 切 な 情 報 提 供 (1) 一 般 的 な 情 報 提 供 (2) 契

More information

(5) 給 与 制 度 の 総 合 的 見 直 しの 実 施 状 況 について 概 要 の 給 与 制 度 の 総 合 的 見 直 しにおいては 俸 給 表 の 水 準 の 平 均 2の 引 き 下 げ 及 び 地 域 手 当 の 支 給 割 合 の 見 直 し 等 に 取 り 組 むとされている

(5) 給 与 制 度 の 総 合 的 見 直 しの 実 施 状 況 について 概 要 の 給 与 制 度 の 総 合 的 見 直 しにおいては 俸 給 表 の 水 準 の 平 均 2の 引 き 下 げ 及 び 地 域 手 当 の 支 給 割 合 の 見 直 し 等 に 取 り 組 むとされている 清 瀬 市 の 給 与 定 員 管 理 等 について 1 総 括 (1) 件 費 の 状 況 ( 普 通 会 計 決 算 ) 住 民 基 本 台 帳 口 歳 出 額 実 質 収 支 件 費 件 費 率 ( 参 考 ) (25 年 度 末 ) 25 年 度 千 74,247 27,195,534 A 768,602 千 4,616,550 B 千 17.0 B/A 昨 年 度 の 件 費 率 17.3

More information

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 の 一 部 を 改 正 する 法 律 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 例 規 整 備 * 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 の 一 部 を 改 正 する 法 律 例 規 整 備 公 布 年 月 日 番 号 平 成 24 年

More information

スライド 1

スライド 1 Android 版 目 視 録 運 用 操 作 マニュアル 作 成 2012/03/22 更 新 2014/09/26 目 視 録 とは 携 帯 またはパソコンで 施 工 写 真 を 登 録 確 認 できるシステムです ご 利 用 の 為 にはIDとパスワードが 必 要 です TEG ログインID ( ) パスワード ( ) https://teg.mokusiroku.com/

More information

接続試験実施要領【障害者総合支援法(平成27年4月報酬改定)対応】

接続試験実施要領【障害者総合支援法(平成27年4月報酬改定)対応】 障 害 者 総 合 支 援 給 付 支 払 等 システム 接 続 試 験 実 施 要 領 障 害 者 総 合 支 援 法 ( 平 成 27 年 4 月 報 酬 改 定 ) 対 応 平 成 27 年 3 月 6 日 国 民 健 康 保 険 中 央 会 ~ 目 次 ~ 1.はじめに... 1 2. 試 験 の 実 施 日 程 等... 2 2.1 接 続 試 験 の 対 象 範 囲... 2 2.2 接

More information

Ⅰ 調 査 の 概 要 1 目 的 義 務 教 育 の 機 会 均 等 その 水 準 の 維 持 向 上 の 観 点 から 的 な 児 童 生 徒 の 学 力 や 学 習 状 況 を 把 握 分 析 し 教 育 施 策 の 成 果 課 題 を 検 証 し その 改 善 を 図 るもに 学 校 におけ

Ⅰ 調 査 の 概 要 1 目 的 義 務 教 育 の 機 会 均 等 その 水 準 の 維 持 向 上 の 観 点 から 的 な 児 童 生 徒 の 学 力 や 学 習 状 況 を 把 握 分 析 し 教 育 施 策 の 成 果 課 題 を 検 証 し その 改 善 を 図 るもに 学 校 におけ Ⅰ 調 査 の 概 要 Ⅱ 札 幌 の 子 どもの 学 力 学 習 意 欲 等 について Ⅲ 学 力 調 査 の 結 果 概 要 及 び 改 善 の 方 向 等 について Ⅰ 調 査 の 概 要 1 目 的 義 務 教 育 の 機 会 均 等 その 水 準 の 維 持 向 上 の 観 点 から 的 な 児 童 生 徒 の 学 力 や 学 習 状 況 を 把 握 分 析 し 教 育 施 策 の 成 果

More information

平成17年度高知県県産材利用推進事業費補助金交付要綱

平成17年度高知県県産材利用推進事業費補助金交付要綱 高 知 県 副 業 型 林 家 育 成 支 援 事 業 募 集 要 領 第 1 趣 旨 この 要 領 は 高 知 県 副 業 型 林 家 育 成 支 援 事 業 費 補 助 金 交 付 要 綱 に 基 づき 当 該 補 助 金 の 交 付 の 対 象 となる 事 業 者 を 公 募 して 選 定 する 手 続 等 当 該 事 業 の 円 滑 な 実 施 を 図 るために 必 要 な 事 項 を 定

More information

高松市緊急輸送道路沿道建築物耐震改修等事業補助金交付要綱(案)

高松市緊急輸送道路沿道建築物耐震改修等事業補助金交付要綱(案) 高 松 市 民 間 建 築 物 耐 震 改 修 等 事 業 補 助 金 交 付 要 綱 ( 目 的 ) 第 1 条 この 要 綱 は 耐 震 改 修 等 事 業 を 実 施 す る 要 緊 急 安 全 確 認 大 規 模 建 築 物 又 は 要 安 全 確 認 計 画 記 載 建 築 物 の 所 有 者 ( 以 下 所 有 者 という )に 対 し 予 算 の 範 囲 内 に お い て 高 松 市

More information

Taro-08国立大学法人宮崎大学授業

Taro-08国立大学法人宮崎大学授業 国 立 大 学 法 人 宮 崎 大 学 授 業 料 その 他 の 費 用 に 関 する 規 程 平 成 19 年 3 月 30 日 制 定 改 正 平 成 19 年 9 月 10 日 平 成 20 年 3 月 25 日 平 成 21 年 1 月 29 日 平 成 21 年 9 月 3 日 平 成 21 年 11 月 27 日 平 成 23 年 3 月 30 日 ( 趣 旨 ) 第 1 条 この 規

More information

<4D F736F F D2091E F18CB48D C481698E7B90DD8F9590AC89DB816A2E646F63>

<4D F736F F D2091E F18CB48D C481698E7B90DD8F9590AC89DB816A2E646F63> 平 成 18 年 7 月 独 立 行 政 法 人 国 立 大 学 財 務 経 営 センター 国 立 大 学 法 人 等 による 国 立 大 学 財 務 経 営 センターへの 土 地 譲 渡 収 入 の 一 部 納 付 の 仕 組 みについて 国 立 大 学 法 人 等 が 国 から 出 資 された 土 地 を 譲 渡 した 場 合 文 部 科 学 大 臣 が 定 める 基 準 に より 算 定 した

More information

<4D6963726F736F667420576F7264202D203134303232388F4390B3208A948C9493648E7189BB8CE38270819582605F8267826F8C668DDA97702E646F63>

<4D6963726F736F667420576F7264202D203134303232388F4390B3208A948C9493648E7189BB8CE38270819582605F8267826F8C668DDA97702E646F63> 株 券 電 子 化 制 度 よくあるQ&A( 改 訂 版 ) 平 成 21 年 5 月 11 日 日 本 証 券 業 協 会 (タンス 株 ) 問 1 上 場 会 社 の 株 券 が 手 元 にあります 株 券 はどうなりますか( 株 券 電 子 化 で 何 か 手 続 は 必 要 ですか) 株 券 電 子 化 までに 証 券 会 社 を 通 じて 証 券 保 管 振 替 機 構 (ほふり)に 預

More information

答申第585号

答申第585号 別 紙 諮 問 第 722 号 答 申 1 審 査 会 の 結 論 平 成 23 年 月 日 区 営 業 所 で 起 きた 物 損 事 故 に 関 する 全 ての 内 容 の 文 書 の 開 示 請 求 に 対 し 終 業 点 呼 記 録 簿 ほか7 件 を 対 象 公 文 書 として 特 定 し 一 部 開 示 と した 決 定 は 妥 当 である 2 審 査 請 求 の 内 容 (1) 審 査

More information

POWER EGG V2.01 ユーザーズマニュアル ファイル管理編

POWER EGG V2.01 ユーザーズマニュアル ファイル管理編 POWER EGG V2.0 ユーザーズマニュアル ファイル 管 理 編 Copyright 2009 D-CIRCLE,INC. All Rights Reserved 2009.4 はじめに 本 書 では POWER EGG 利 用 者 向 けに 以 下 の POWER EGG のファイル 管 理 機 能 に 関 する 操 作 を 説 明 しま す なお 当 マニュアルでは ファイル 管 理 機

More information

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション 1 履 修 履 歴 データベースの 仕 組 み 学 生 が 履 修 履 歴 を 登 録 して 企 業 へデータを 送 信 すると 企 業 担 当 者 が 履 修 履 歴 データを 見 られるようになります 不 特 定 の 企 業 に 履 修 履 歴 データが 閲 覧 されるわけではありません < 基 本 的 な 流 れ> A 社 データ ベース 応 募 企 業 へ データを 送 信 学 生 A 専

More information

雇用保険被保険者資格取得届(様式)編

雇用保険被保険者資格取得届(様式)編 平 成 2 8 年 3 月 1 日 第 4 版 発 行 e-gov 電 子 申 請 実 務 マ ニ ュ ア ル 香 川 県 社 会 保 険 労 務 士 会 目 次 1. 手 続 検 索 1 2. 申 請 書 の 作 成 3 3. 被 保 険 者 資 格 取 得 届 の 作 成 7 4. 提 出 代 行 証 明 書 の 添 付 8 5. 署 名 の 実 施 1 0 6. 申 請 書 の 送 信 1 1

More information

<4D6963726F736F667420576F7264202D203032208E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A76905682C98AD682B782E993C195CA915B9275964082C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6

<4D6963726F736F667420576F7264202D203032208E598BC68A8897CD82CC8DC490B68B7982D18E598BC68A8893AE82CC8A76905682C98AD682B782E993C195CA915B9275964082C98AEE82C382AD936F985E96C68B9690C582CC93C197E1915B927582CC898492B75F8E96914F955D89BF8F915F2E646F6 様 式 租 税 特 別 措 置 等 に 係 る 政 策 の 事 前 評 価 書 1 政 策 評 価 の 対 象 とした 産 業 活 力 の 再 生 及 び 産 業 活 動 の 革 新 に 関 する 特 別 措 置 法 に 基 づく 登 録 免 租 税 特 別 措 置 等 の 名 称 許 税 の 特 例 措 置 の 延 長 ( 国 税 32)( 登 録 免 許 税 : 外 ) 2 要 望 の 内 容

More information

Speed突破!Premium問題集 基本書サンプル

Speed突破!Premium問題集 基本書サンプル は じ め に 合 格 (うかる) 勉 強 とは 1 試 験 に 合 格 するのに 絶 対 的 に 必 要 なことは 問 いに 正 しく 答 えることである このあたりまえのことを 考 えたこと 有 りますか 2 試 験 問 題 の 出 題 (= 作 問 )の 仕 方 から 勉 強 方 法 を 考 える 択 一 試 験 では 必 ず 正 誤 が 問 われるのでついつい 思 考 が 二 者 択 一 的

More information

改 訂 来 歴 改 訂 番 号 発 行 日 改 訂 内 容 承 認 照 査 作 成 0 03-2-20 新 規 発 行 ( 認 証 ロゴマークは 別 途 ) 熊 野 03-2-20 熊 野 03-2-20 関 谷 03-2-20 改 訂 番 号 1~13 の 改 訂 内 容 は 旧 版 PCG-00

改 訂 来 歴 改 訂 番 号 発 行 日 改 訂 内 容 承 認 照 査 作 成 0 03-2-20 新 規 発 行 ( 認 証 ロゴマークは 別 途 ) 熊 野 03-2-20 熊 野 03-2-20 関 谷 03-2-20 改 訂 番 号 1~13 の 改 訂 内 容 は 旧 版 PCG-00 製 品 認 証 に 係 わる 手 引 き 非 管 理 版 一 般 財 団 法 人 発 電 設 備 技 術 検 査 協 会 認 証 セ ン タ ー JAPEIC-MS&PCC A 1/8 改 訂 来 歴 改 訂 番 号 発 行 日 改 訂 内 容 承 認 照 査 作 成 0 03-2-20 新 規 発 行 ( 認 証 ロゴマークは 別 途 ) 熊 野 03-2-20 熊 野 03-2-20 関 谷 03-2-20

More information

る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上

る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上 オープンカウンター 方 式 による 見 積 合 せの 公 示 次 のとおり オープンカウンター 方 式 による 見 積 合 せを 実 施 します 平 成 28 年 5 月 27 日 独 立 行 政 法 人 都 市 再 生 機 構 中 部 支 社 総 務 部 長 畔 柳 健 二 1 調 達 内 容 (1) 調 達 件 名 平 成 28 年 度 共 用 書 庫 機 密 文 書 廃 棄 ( 未 開 封 溶

More information

<4D6963726F736F667420576F7264202D2087472D3188C091538AC7979D8B4B92F6814594F292B98CF092CA81698A94816A2E646F63>

<4D6963726F736F667420576F7264202D2087472D3188C091538AC7979D8B4B92F6814594F292B98CF092CA81698A94816A2E646F63> 飛 鳥 交 通 株 式 会 社 安 全 管 理 規 程 平 成 23 年 11 月 10 日 改 定 目 次 第 一 章 総 則 第 二 章 輸 送 の 安 全 を 確 保 するための 事 業 の 運 営 の 方 針 等 第 三 章 輸 送 の 安 全 を 確 保 するための 事 業 の 実 施 及 びその 管 理 の 体 制 第 四 章 輸 送 の 安 全 を 確 保 するための 事 業 の 実

More information

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火 能 代 市 建 設 工 事 応 募 型 指 名 競 争 入 札 の 参 加 者 の 募 集 について 次 のとおり 入 札 を 執 行 するので 下 記 により 入 札 参 加 者 を 公 募 する 1 公 募 日 平 成 28 年 2 月 23 日 2 契 約 担 当 者 能 代 市 長 齊 藤 滋 宣 3 工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事

More information

参考資料1

参考資料1 参 考 資 料 1 参 考 :サンプリングデータセットにおける 具 体 的 な 利 用 環 境 の 一 例 および その 利 用 環 境 に 即 した 各 種 規 程 の 例 について 運 用 フロー 図 の 例 < 具 体 的 な 記 載 方 法 > サンプリングデータセットの 提 供 依 頼 申 出 に 当 たり 添 付 する 必 要 のあるセキュリティ 対 策 関 係 の 書 類 の 記 載

More information

<4D6963726F736F667420576F7264202D20925093C689D789B582B581698AAE90AC92CA926D816A2E646F63>

<4D6963726F736F667420576F7264202D20925093C689D789B582B581698AAE90AC92CA926D816A2E646F63> 消 防 危 第 245 号 平 成 1 7 年 1 0 月 2 6 日 各 都 道 府 県 消 防 防 災 主 管 部 長 東 京 消 防 庁 各 指 定 都 市 消 防 長 殿 消 防 庁 危 険 物 保 安 室 長 給 油 取 扱 所 等 における 単 独 荷 卸 しに 係 る 運 用 について 危 険 物 取 扱 者 の 立 会 いなしに 移 動 タンク 貯 蔵 所 に 乗 務 する 危 険

More information

文化政策情報システムの運用等

文化政策情報システムの運用等 名 開 始 終 了 ( 予 定 ) 年 度 番 号 0406 平 成 25 年 行 政 レビューシート ( 文 部 科 学 省 ) 文 化 政 策 情 報 システム 運 用 等 担 当 部 局 庁 文 化 庁 作 成 責 任 者 平 成 8 年 度 なし 担 当 課 室 長 官 官 房 政 策 課 政 策 課 長 清 水 明 会 計 区 分 一 般 会 計 政 策 施 策 名 根 拠 法 令 ( 具

More information

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図 平 成 2 8 年 3 月 25 日 NACSIS-CAT 検 討 作 業 部 会 NACSIS-CAT/ILL の 軽 量 化 合 理 化 について( 基 本 方 針 )( 案 ) これからの 学 術 情 報 システム 構 築 検 討 委 員 会 ( 以 下, これから 委 員 会 ) は これか らの 学 術 情 報 システムの 在 り 方 について ( 平 成 27 年 5 月 29 日 )

More information

<6E32355F8D918DDB8BA697CD8BE28D C8EAE312E786C73>

<6E32355F8D918DDB8BA697CD8BE28D C8EAE312E786C73> 株 式 会 社 国 際 協 力 銀 行 の 役 職 員 の 報 酬 給 与 等 について Ⅰ 役 員 報 酬 等 について 1 役 員 報 酬 についての 基 本 方 針 に 関 する 事 項 1 平 成 25 における 役 員 報 酬 についての 業 績 反 映 のさせ 方 国 会 で 認 められた 予 算 に 従 い 国 家 公 務 員 指 定 職 に 準 じた 水 準 としている なお 役 員

More information

<4D6963726F736F667420576F7264202D208F7493FA95948E738A4A94AD8E968BC682CC8EE891B18B7982D18AEE8F8082C98AD682B782E98FF097E182C98AD682B782E98F9590AC8BE093998CF0957497768D6A7665725B315D2E3781698B4E88C49770816A>

<4D6963726F736F667420576F7264202D208F7493FA95948E738A4A94AD8E968BC682CC8EE891B18B7982D18AEE8F8082C98AD682B782E98FF097E182C98AD682B782E98F9590AC8BE093998CF0957497768D6A7665725B315D2E3781698B4E88C49770816A> 春 日 部 市 開 発 事 業 の 手 続 及 び 基 準 に 関 する 条 例 に 関 する 助 成 金 等 交 付 要 綱 ( 趣 旨 ) 第 1 条 この 要 綱 は 春 日 部 市 開 発 事 業 の 手 続 及 び 基 準 に 関 する 条 例 ( 平 成 24 年 条 例 第 37 号 以 下 条 例 という ) 第 43 条 第 1 項 の 規 定 に 基 づく 助 成 金 を 交 付

More information

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交 1 マイナンバー 制 度 の 導 について( 案 ) 平 成 27 年 7 22 日 部 会 議 資 料 総 務 部 ( 政 管 理 課 情 報 政 策 課 庶 務 課 ) 市 活 部 ( 市 窓 課 籍 住 記 録 課 ) 通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら)

More information

Microsoft Word - 101 第1章 定款.doc

Microsoft Word - 101 第1章 定款.doc 第 1 章 定 款 規 約 山 梨 県 土 地 改 良 事 業 団 体 連 合 会 定 款 昭 和 33 年 8 月 1 日 制 定 昭 和 33 年 10 月 9 日 認 可 第 1 章 総 則 ( 目 的 ) 第 1 条 この 会 は 土 地 改 良 事 業 を 行 う 者 ( 国 県 及 び 土 地 改 良 法 第 95 条 第 1 項 の 規 定 により 土 地 改 良 事 業 を 行 う

More information

スライド 1

スライド 1 835.0 840.0 810.0 900.0 800.0 700.0 706.4 751.5 722.2 739.8 771.2 766.8 784.3 774.3 754.8 739.5 731.3 732.8 736.3 653.7 600.0 556.0 602.2 500.0 400.0 H1 H2 H3 H4 H5 H6 H7 H8 H9 H10 H11 H12 H13 H14 H15

More information

050 LGWAN-05月.indd

050 LGWAN-05月.indd (1) 調 査 の 概 要 行 政 情 報 化 調 査 は 以 下 のとおり 実 施 されたもの です 実 施 主 体 総 務 省 自 治 行 政 局 地 域 政 策 課 地 域 情 報 政 策 室 調 査 対 象 都 道 府 県 47 団 体 市 区 町 村 1,742 団 体 基 準 日 平 成 24 年 4 月 1 日 公 表 日 平 成 25 年 2 月 27 日 また この 調 査 結 果

More information

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者

( 運 用 制 限 ) 第 5 条 労 働 基 準 局 は 本 システムの 維 持 補 修 の 必 要 があるとき 天 災 地 変 その 他 の 事 由 によりシステムに 障 害 又 は 遅 延 の 生 じたとき その 他 理 由 の 如 何 を 問 わず その 裁 量 により システム 利 用 者 労 災 レセプト 電 算 処 理 システム 利 用 規 約 ( 目 的 及 び 定 義 ) 第 1 条 本 規 約 は 厚 生 労 働 省 労 働 基 準 局 ( 以 下 労 働 基 準 局 という )が 運 営 する 労 災 レセプト 電 算 処 理 システムを 利 用 する 場 合 に 必 要 な 事 項 を 定 めるものです 2 本 規 約 において 使 用 する 用 語 の 意 義 は 次

More information

兵庫県公立学校教職員等財産形成貯蓄事務取扱細則

兵庫県公立学校教職員等財産形成貯蓄事務取扱細則 兵 庫 県 公 立 学 校 教 職 員 等 財 産 形 成 貯 蓄 事 務 取 扱 細 則 第 1 総 則 1 趣 旨 この 細 則 は 兵 庫 県 公 立 学 校 教 職 員 等 財 産 形 成 貯 蓄 事 務 取 扱 要 領 ( 以 下 要 領 という ) 第 26 条 の 規 定 に 基 づ き 必 要 な 事 項 を 定 めるものとする 2 財 産 形 成 貯 蓄 残 高 明 細 表 福 利

More information

●電力自由化推進法案

●電力自由化推進法案 第 一 八 五 回 参 第 二 号 電 力 自 由 化 推 進 法 案 目 次 第 一 章 総 則 ( 第 一 条 - 第 三 条 ) 第 二 章 電 力 自 由 化 の 基 本 方 針 ( 第 四 条 - 第 九 条 ) 第 三 章 電 力 自 由 化 推 進 本 部 ( 第 十 条 - 第 十 九 条 ) 附 則 第 一 章 総 則 ( 目 的 ) 第 一 条 この 法 律 は 平 成 二 十

More information

<4D6963726F736F667420506F776572506F696E74202D20837483408343838B8351815B83678E9197BF2E7070745B93C782DD8EE682E890EA97705D>

<4D6963726F736F667420506F776572506F696E74202D20837483408343838B8351815B83678E9197BF2E7070745B93C782DD8EE682E890EA97705D> ファイルゲート で ファイル 管 理 ソリューションのご 提 案 ~ 電 子 データの 安 全 な 取 扱 について~ 株 式 会 社 アドソフト ファイルゲート とは 1 コンセプト 企 業 における 経 営 資 源 は 人 物 金 情 報 といわれていますが とりわけ 情 報 についてはその 質 およ び 量 について 大 変 重 要 度 を 増 してきております 個 人 情 報 の 保 護 情

More information

Microsoft Word - 個人情報保護方針.docx

Microsoft Word - 個人情報保護方針.docx 個 人 情 報 保 護 方 針 個 人 情 報 の 取 扱 いにおいて 個 人 情 報 保 護 の 重 要 性 と 社 会 性 を 認 識 し JISQ15001( 個 人 情 報 保 護 に 関 するマネジメントシステムの 要 求 事 項 )に 準 拠 さ せた 個 人 情 報 保 護 マネジメントシステム を 策 定 し 役 員 社 員 一 同 このマ ネジメントシステムならびに 個 人 情 報

More information

1 育 児 休 業 代 替 任 期 付 職 員 ( 一 般 事 務 職 )とは 育 児 休 業 代 替 任 期 付 職 員 とは 一 般 の 職 員 が 育 児 休 業 を 取 得 した 際 に 代 替 職 員 とし て 勤 務 する 職 員 です 一 般 事 務 職 については 候 補 者 として

1 育 児 休 業 代 替 任 期 付 職 員 ( 一 般 事 務 職 )とは 育 児 休 業 代 替 任 期 付 職 員 とは 一 般 の 職 員 が 育 児 休 業 を 取 得 した 際 に 代 替 職 員 とし て 勤 務 する 職 員 です 一 般 事 務 職 については 候 補 者 として 川 崎 市 育 児 休 業 代 替 任 期 付 職 員 一 般 事 務 職 の 候 補 者 登 録 案 内 川 崎 市 総 務 企 画 局 人 事 部 人 事 課 概 要 登 録 選 考 ( 教 養 考 査 及 び 作 文 考 査 )を 実 施 し ます 登 録 選 考 実 施 日 平 成 2 8 年 7 月 31 日 ( 日 ) 受 付 期 間 平 成 28 年 6 月 1 日 ( 水 ) ~ 平

More information

(6) 事 務 局 職 場 積 立 NISAの 運 営 に 係 る 以 下 の 事 務 等 を 担 当 する 事 業 主 等 の 組 織 ( 当 該 事 務 を 代 行 する 組 織 を 含 む )をいう イ 利 用 者 からの 諸 届 出 受 付 事 務 ロ 利 用 者 への 諸 連 絡 事 務

(6) 事 務 局 職 場 積 立 NISAの 運 営 に 係 る 以 下 の 事 務 等 を 担 当 する 事 業 主 等 の 組 織 ( 当 該 事 務 を 代 行 する 組 織 を 含 む )をいう イ 利 用 者 からの 諸 届 出 受 付 事 務 ロ 利 用 者 への 諸 連 絡 事 務 職 場 積 立 NISAに 関 するガイドライン 第 1 章 総 則 1. 制 定 の 趣 旨 NISA 推 進 連 絡 協 議 会 は NISA 推 進 連 絡 協 議 会 に 参 加 する 業 界 団 体 等 に 属 する 金 融 商 品 取 引 業 者 及 び 金 融 機 関 等 ( 以 下 NISA 取 扱 業 者 という )が 取 り 扱 う 職 場 積 立 NISAについて 適 正 かつ

More information

労働時間と休日は、労働条件のもっとも基本的なものの一つです

労働時間と休日は、労働条件のもっとも基本的なものの一つです 36 協 定 作 成 マニュアル 労 働 時 間 と 休 日 は 労 働 条 件 のもっとも 基 本 的 なものの 一 つです 労 働 基 準 法 では まず 第 32 条 第 1 項 で 使 用 者 は 労 働 者 に 休 憩 時 間 を 除 き 1 週 間 に 40 時 間 を 超 えて 労 働 させてはならない とし 法 定 労 働 時 間 が 1 週 40 時 間 であること を 掲 げ 次

More information