Microsoft PowerPoint - 20150717.pptx



Similar documents
る 第 三 者 機 関 情 報 保 護 関 係 認 証 プライバシーマーク ISO27001 ISMS TRUSTe 等 の 写 しを 同 封 のうえ 持 参 又 は 郵 送 とする 但 し 郵 送 による 場 合 は 書 留 郵 便 とし 同 日 同 時 刻 必 着 とする 提 出 場 所 は 上

プライバシーマーク 付 与 適 格 性 審 査 業 務 基 本 規 程 改 廃 履 歴 版 数 制 定 改 定 日 改 訂 箇 所 改 訂 理 由 備 考 年 8 月 26 日 初 版 制 定 年 7 月 1 日 JIPDEC プライバシーマーク 制 度 基 本

独立行政法人国立病院機構

Taro13-公示.jtd

Microsoft Word 第1章 定款.doc


大阪府電子調達システムの開発業務 (第一期)に係る仕様書案に対する意見招請のお知らせ

要 な 指 示 をさせることができる ( 検 査 ) 第 8 条 甲 は 乙 の 業 務 にかかる 契 約 履 行 状 況 について 作 業 完 了 後 10 日 以 内 に 検 査 を 行 うものとする ( 発 生 した 著 作 権 等 の 帰 属 ) 第 9 条 業 務 によって 甲 が 乙 に

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

<4D F736F F D20D8BDB8CFC8BCDED2DDC482A882E682D1BADDCCDFD7B2B1DDBD8B4B92F E646F63>

の 購 入 費 又 は 賃 借 料 (2) 専 用 ポール 等 機 器 の 設 置 工 事 費 (3) ケーブル 設 置 工 事 費 (4) 防 犯 カメラの 設 置 を 示 す 看 板 等 の 設 置 費 (5) その 他 設 置 に 必 要 な 経 費 ( 補 助 金 の 額 ) 第 6 条 補

Microsoft Word - 個人情報保護方針.docx

4 参 加 資 格 要 件 本 提 案 への 参 加 予 定 者 は 以 下 の 条 件 を 全 て 満 たすこと 1 地 方 自 治 法 施 行 令 ( 昭 和 22 年 政 令 第 16 号 ) 第 167 条 の4 第 1 項 各 号 の 規 定 に 該 当 しない 者 であること 2 会 社

Microsoft PowerPoint - 【那須野】セキュリティ問題について

独立行政法人国立病院機構呉医療センター医療機器安全管理規程

入 札 参 加 者 は 入 札 の 執 行 完 了 に 至 るまではいつでも 入 札 を 辞 退 することができ これを 理 由 として 以 降 の 指 名 等 において 不 利 益 な 取 扱 いを 受 けることはない 12 入 札 保 証 金 免 除 13 契 約 保 証 金 免 除 14 入

第 5 条 ( 有 効 期 間 ) 1. 本 サービスの 有 効 期 間 は 当 社 が 指 定 した 日 をもって 開 始 とし 当 該 サービス 対 象 物 件 に 入 居 する 契 約 が 終 了 した 日 をもって 終 了 とします 2. 既 に 入 居 している 住 戸 が 新 たにサービ

<4D F736F F D D3188C091538AC7979D8B4B92F F292B98CF092CA81698A94816A2E646F63>

Microsoft PowerPoint - 報告書(概要).ppt

< F2D8CF68D908A BA97AC89CD90EC8FF38BB592B28DB8>

<4D F736F F D208E52979C8CA78E598BC68F5790CF91A390698F9590AC8BE08CF D6A2E646F6378>

必 要 なものとして 政 令 で 定 める 原 材 料 等 の 種 類 及 びその 使 用 に 係 る 副 産 物 の 種 類 ごとに 政 令 で 定 める 業 種 をいう 8 この 法 律 において 特 定 再 利 用 業 種 とは 再 生 資 源 又 は 再 生 部 品 を 利 用 することが

<4D F736F F D A94BD837D836C B4B92F62E646F6378>

3. 選 任 固 定 資 産 評 価 員 は 固 定 資 産 の 評 価 に 関 する 知 識 及 び 経 験 を 有 する 者 のうちから 市 町 村 長 が 当 該 市 町 村 の 議 会 の 同 意 を 得 て 選 任 する 二 以 上 の 市 町 村 の 長 は 当 該 市 町 村 の 議

(2) 検 体 採 取 に 応 ずること (3) ドーピング 防 止 と 関 連 して 自 己 が 摂 取 し 使 用 するものに 責 任 をもつこと (4) 医 師 に 禁 止 物 質 及 び 禁 止 方 法 を 使 用 してはならないという 自 己 の 義 務 を 伝 え 自 己 に 施 される

Taro-データ公安委員会相互協力事

公 的 年 金 制 度 について 制 度 の 持 続 可 能 性 を 高 め 将 来 の 世 代 の 給 付 水 準 の 確 保 等 を 図 るため 持 続 可 能 な 社 会 保 障 制 度 の 確 立 を 図 るための 改 革 の 推 進 に 関 する 法 律 に 基 づく 社 会 経 済 情

工 事 名 渟 城 西 小 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 2 月 23 日 ( 火

Microsoft Word 役員選挙規程.doc

工 事 名 能 代 南 中 学 校 体 育 館 非 構 造 部 材 耐 震 改 修 工 事 ( 建 築 主 体 工 事 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 1 設 計 図 書 等 の 閲 覧 貸 出 平 成 28 年 5 月 24 日 ( 火

預 金 を 確 保 しつつ 資 金 調 達 手 段 も 確 保 する 収 益 性 を 示 す 指 標 として 営 業 利 益 率 を 採 用 し 営 業 利 益 率 の 目 安 となる 数 値 を 公 表 する 株 主 の 皆 様 への 還 元 については 持 続 的 な 成 長 による 配 当 可

慶應義塾利益相反対処規程

私立大学等研究設備整備費等補助金(私立大学等

改 訂 来 歴 改 訂 番 号 発 行 日 改 訂 内 容 承 認 照 査 作 成 新 規 発 行 ( 認 証 ロゴマークは 別 途 ) 熊 野 熊 野 関 谷 改 訂 番 号 1~13 の 改 訂 内 容 は 旧 版 PCG-00

(3) その 他 市 長 が 必 要 と 認 める 書 類 ( 補 助 金 の 交 付 決 定 ) 第 6 条 市 長 は 前 条 の 申 請 書 を 受 理 したときは 速 やかにその 内 容 を 審 査 し 補 助 金 を 交 付 すべきものと 認 めたときは 規 則 第 7 条 に 規 定 す

<4D F736F F D E6D94688CAD8E968BC68EC08E7B977697CC814095BD90AC E C8E89FC90B32E646F63>

スライド 1

弁護士報酬規定(抜粋)

競 争 参 加 資 格 審 査 等 事 務 取 扱 要 領 ( 抜 粋 ) ( 有 資 格 者 としない 者 ) 第 6 条 契 約 事 務 責 任 者 は 契 約 を 締 結 する 能 力 を 有 しない 者 破 産 者 で 復 権 を 得 ない 者 及 び 暴 力 団 等 の 反 社 会 的 勢

Microsoft Word 実施要綱⑦H24.doc

2 役 員 の 報 酬 等 の 支 給 状 況 平 成 27 年 度 年 間 報 酬 等 の 総 額 就 任 退 任 の 状 況 役 名 報 酬 ( 給 与 ) 賞 与 その 他 ( 内 容 ) 就 任 退 任 2,142 ( 地 域 手 当 ) 17,205 11,580 3,311 4 月 1

Microsoft Word - 全国エリアマネジメントネットワーク規約.docx

為 が 行 われるおそれがある 場 合 に 都 道 府 県 公 安 委 員 会 がその 指 定 暴 力 団 等 を 特 定 抗 争 指 定 暴 力 団 等 として 指 定 し その 所 属 する 指 定 暴 力 団 員 が 警 戒 区 域 内 において 暴 力 団 の 事 務 所 を 新 たに 設

第 8 条 乙 は 甲 に 対 し 仕 様 書 に 定 める 期 日 までに 所 定 の 成 果 物 を 検 収 依 頼 書 と 共 に 納 入 する 2 甲 は 前 項 に 定 める 納 入 後 10 日 以 内 に 検 査 を 行 うものとする 3 検 査 不 合 格 となった 場 合 甲 は

<6D313588EF8FE991E58A778D9191E5834B C8EAE DC58F4992F18F6F816A F990B32E786C73>

Taro-契約条項(全部)

<4D F736F F D208DE3905F8D8291AC8B5A8CA48A948EAE89EF8ED0208BC696B18BA492CA8E64976C8F BD90AC E378C8E89FC92F994C5816A>

Microsoft Word - ★HP版平成27年度検査の結果

Microsoft Word - 03.大和高田市仕様書 介護認定業務委託 H27

消 費 生 活 センターに 関 する 条 例 の 制 定 施 行 規 則 第 8 条 地 方 消 費 者 行 政 ガイド ライン 施 行 規 則 において 都 道 府 県 及 び 消 費 生 活 センターを 設 置 する 市 町 村 が 消 費 生 活 センターの 組 織 及 び 運 営 及 び 情

<81798C F6A8BE0817A8D8297EE CF6955C9770>


Microsoft PowerPoint 資料6 技術基準.ppt [互換モード]

( 補 助 金 等 交 付 決 定 通 知 に 加 える 条 件 ) 第 7 条 市 長 は 交 付 規 則 第 11 条 に 規 定 するところにより 補 助 金 の 交 付 決 定 に 際 し 次 に 掲 げる 条 件 を 付 するものとする (1) 事 業 完 了 後 に 消 費 税 及 び

<4D F736F F D20342E92868D E293608E718E918CB982CC8AC7979D82C98AD682B782E98C6F89DF915B92752E646F6378>

定款

学校教育法等の一部を改正する法律の施行に伴う文部科学省関係省令の整備に関する省令等について(通知)

2. 個 人 情 報 の 利 用 目 的 (1) 本 投 資 法 人 による 物 件 ( 信 託 受 益 権 に 係 る 不 動 産 を 含 みます 以 下 同 様 )の 取 得 取 得 に 先 立 つ 調 査 及 び 取 得 の 検 討 並 びに 事 後 管 理 業 務 を 行 うため (2) 本

平 成 27 年 11 月 ~ 平 成 28 年 4 月 に 公 開 の 対 象 となった 専 門 協 議 等 における 各 専 門 委 員 等 の 寄 附 金 契 約 金 等 の 受 取 状 況 審 査 ( 別 紙 ) 専 門 協 議 等 の 件 数 専 門 委 員 数 500 万 円 超 の 受

学校法人日本医科大学利益相反マネジメント規程

ができます 4. 対 象 取 引 の 範 囲 第 1 項 のポイント 付 与 の 具 体 的 な 条 件 対 象 取 引 自 体 の 条 件 は 各 加 盟 店 が 定 めます 5.ポイントサービスの 利 用 終 了 その 他 いかなる 理 由 によっても 付 与 されたポイントを 換 金 すること

参 考 様 式 再 就 者 から 依 頼 等 を 受 けた 場 合 の 届 出 公 平 委 員 会 委 員 長 様 年 月 日 地 方 公 務 員 法 ( 昭 和 25 年 法 律 第 261 号 ) 第 38 条 の2 第 7 項 規 定 に 基 づき 下 記 のとおり 届 出 を します この

企 画 課 企 画 部 満 了 2 55 総 務 部 企 画 室 設 置 認 可 学 部 佐 賀 大 学 附 属 図 書 館 医 学 分 館 設 置 申 請 書 企 画 室 企 画 調 査 係 2004/4/1 30 年 2005/4/1 2035/3/31 ファイル 事 務 室 企 画 部 企 画

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

<8C9A90DD94AD90B696D88DDE939982CC8DC48E918CB989BB82C98AD682B782E98E9696B18EE688B CC FC90B3816A2E786477>

福 山 市 では, 福 山 市 民 の 安 全 に 関 する 条 例 ( 平 成 10 年 条 例 第 12 号 )に 基 づき, 安 全 で 住 みよい 地 域 社 会 の 形 成 を 推 進 しています また, 各 地 域 では, 防 犯 を 始 め 様 々な 安 心 安 全 活 動 に 熱 心

(3) 労 働 基 準 法 ( 昭 和 22 年 法 律 第 49 号 ) (4) 図 書 館 法 ( 昭 和 25 年 法 律 第 118 号 ) (5) 著 作 権 法 ( 昭 和 45 年 法 律 第 48 号 ) (6) 子 どもの 読 書 活 動 の 推 進 に 関 する 法 律 ( 平

続 に 基 づく 一 般 競 争 ( 指 名 競 争 ) 参 加 資 格 の 再 認 定 を 受 けていること ) c) 会 社 更 生 法 に 基 づき 更 生 手 続 開 始 の 申 立 てがなされている 者 又 は 民 事 再 生 法 に 基 づき 再 生 手 続 開 始 の 申 立 てがなさ

疑わしい取引の参考事例

岡山県警察用航空機の運用等に関する訓令

工 事 名 沢 口 浄 配 水 場 建 設 工 事 ( 浄 水 管 理 棟 ) 入 札 スケジュール 手 続 等 期 間 期 日 期 限 等 手 続 きの 方 法 等 平 成 24 年 5 月 8 日 ( 火 ) 正 午 から 1 設 計 図 書 等 の 閲 覧 貸 出 基 本 事 項 2のとおり

40 総 論 41 法 人 課 税 01 租 税 法 概 論 ( 4001 ) 02 税 制 の 動 向 ( 4002 ) 91 事 例 研 究 ( 4091 ) 99 その 他 ( 4099 ) 01 法 人 税 ( 4101 ) 3. 税 務 官 庁 の 組 織 4. 不 服 申 立 て 税 務

(別紙3)保険会社向けの総合的な監督指針の一部を改正する(案)

キ 短 時 間 労 働 者 の 雇 用 管 理 の 改 善 等 に 関 する 法 律 ( 平 成 5 年 法 律 第 76 号 ) ク 労 働 契 約 法 ( 平 成 19 年 法 律 第 128 号 ) ケ 健 康 保 険 法 ( 大 正 11 年 法 律 第 70 号 ) コ 厚 生 年 金 保

平成17年3月24日

平成17年度高知県県産材利用推進事業費補助金交付要綱

S16-386・ソフトウェアの調達に関する入札実施の件

るよう 工 事 打 合 せ 簿 ( 様 式 2)により 受 注 者 に 求 めます 5-1 理 由 書 ( 様 式 3)が 提 出 され 特 別 の 事 情 を 有 すると 認 めた 場 合 は 社 会 保 険 等 の 加 入 が 確 認 できる 書 類 を 提 出 するよう 工 事 打 合 せ 簿

1 育 児 休 業 代 替 任 期 付 職 員 ( 一 般 事 務 職 )とは 育 児 休 業 代 替 任 期 付 職 員 とは 一 般 の 職 員 が 育 児 休 業 を 取 得 した 際 に 代 替 職 員 とし て 勤 務 する 職 員 です 一 般 事 務 職 については 候 補 者 として

根 本 確 根 本 確 民 主 率 運 民 主 率 運 確 施 保 障 確 施 保 障 自 治 本 旨 現 資 自 治 本 旨 現 資 挙 管 挙 管 代 表 監 査 教 育 代 表 監 査 教 育 警 視 総 監 道 府 県 警 察 本 部 市 町 村 警 視 総 監 道 府 県 警 察 本 部

< F2D D D837C815B B8EC08E7B97768D80>

18 国立高等専門学校機構

一宮市町内会に対する防犯カメラ設置補助金交付要綱

の 権 限 と 責 任 を 明 確 に 定 め,これを 学 内 外 に 公 表 し, 関 係 者 に 周 知 するものとする ( 不 正 防 止 計 画 ) 第 6 条 最 高 管 理 責 任 者 は, 公 的 研 究 費 の 不 正 使 用 の 防 止 計 画 ( 以 下 不 正 防 止 計 画

(4) 運 転 する 学 校 職 員 が 交 通 事 故 を 起 こし 若 しくは 交 通 法 規 に 違 反 したことにより 刑 法 ( 明 治 40 年 法 律 第 45 号 ) 若 しくは 道 路 交 通 法 に 基 づく 刑 罰 を 科 せられてから1 年 を 経 過 していない 場 合 同

2. 会 計 規 程 の 業 務 (1) 規 程 と 実 際 の 業 務 の 調 査 規 程 や 運 用 方 針 に 規 定 されている 業 務 ( 帳 票 )が 実 際 に 行 われているか( 作 成 されている か)どうかについて 調 べてみた 以 下 の 表 は 規 程 の 条 項 とそこに

2. 個 人 情 報 の 利 用 目 的 (1) 本 投 資 法 人 による 物 件 ( 信 託 受 益 権 に 係 る 不 動 産 を 含 みます 以 下 同 様 )の 取 得 取 得 に 先 立 つ 調 査 及 び 取 得 の 検 討 並 びに 事 後 管 理 業 務 を 行 うため (2) 本

防犯カメラの設置及び運用に関するガイドライン

m07 北見工業大学 様式①

マネジメントシステム 認 証 規 則 目 次 1 章 総 則 1.1 一 般 2 章 マネジメントシステムの 登 録 2.1 一 般 2.2 登 録 原 簿 2.3 登 録 証 書 2.4 登 録 マークの 使 用 及 び 認 証 の 引 用 2.5 登 録 維 持 2.6 登 録 継 続 2.7

Microsoft Word - 新提案書作成・審査要領、提案書作成様式(別添3,4)

2. 前 項 の 規 定 にかかわらず 証 券 会 社 等 又 は 機 構 を 通 じた 届 出 の 対 象 となっていない 事 項 については 当 会 社 の 定 める 書 式 により 株 主 名 簿 管 理 人 宛 に 届 け 出 るものとす る ( 法 人 株 主 等 の 代 表 者 ) 第

Microsoft Word - 目次.doc

 

Page 2 of 5 (2) 個 人 情 報 の 漏 えい 改 ざん 滅 失 棄 損 その 他 の 事 故 を 防 止 すること 2 実 施 機 関 は 不 必 要 となった 個 人 情 報 については 速 やかに 廃 棄 し 又 は 消 去 しなければな ( 個 人 情 報 の 管 理 等 の

(8) 暴 力 団 員 による 不 当 な 行 為 の 防 止 等 に 関 する 法 律 ( 平 成 3 年 法 律 第 77 号 ) 第 2 条 第 2 号 に 掲 げる 暴 力 団 及 びそれらの 利 益 となる 活 動 を 行 う 者 でないこと (9) 国 税 県 税 及 び 市 町 村 税

・モニター広告運営事業仕様書

<4D F736F F D2090AD957B94468FD88AEE94D B292428C7689E68F912E646F63>

Microsoft Word - 答申第143号.doc

Microsoft Word - 交野市産業振興基本計画 doc

Transcription:

情 報 セキュリティ 第 14 回 2015 年 7 月 17 日 ( 金 ) 1/25

本 日 学 ぶこと 本 日 の 授 業 を 通 じて 組 織 におけるセキュリティ の 基 本 的 な 考 え 方 を 学 びます. 組 織 の 持 つ 情 報 や 計 算 機 などを, 継 続 的 かつ 安 全 に 管 理 運 用 するのに 有 用 な セキュリティポリシー を 学 習 します. セキュリティ 管 理 の 仕 組 みである ISMS を, 規 格 制 度 と 関 連 づけて 理 解 します. コンピュータ 犯 罪 を 取 り 締 まる 法 律 を 概 観 したあと, 個 人 情 報 の 機 密 性 完 全 性 可 用 性 について 法 律 化 された 個 人 情 報 保 護 法 を 学 習 します. 2

セキュリティポリシー セキュリティポリシーとは? 組 織 の 情 報 資 産 を 守 るための 方 針 や 基 準 を 明 文 化 したもの あるとどうなる? 情 報 セキュリティレベルの 向 上 セキュリティ 対 策 の 費 用 対 効 果 の 向 上 対 外 的 な 信 頼 性 の 向 上 何 を 書 く? 組 織 の 長 の, 情 報 セキュリティに 関 する 方 針 考 え 適 切 な 情 報 セキュリティを 確 保 維 持 するために 遵 守 すべき ルール 3

セキュリティポリシーの 基 本 構 成 Procedure Standard Policy 情 報 セキュリティ 基 本 方 針 情 報 セキュリティ 対 策 基 準 概 要 情 報 セキュリティ 対 策 実 施 手 続 き, 規 定 類 詳 細 4

セキュリティポリシーを 誰 が 作 る?どう 書 く? セキュリティポリシー 策 定 担 当 者 の 例 情 報 システム 部 門 の 責 任 者 総 理 ( 総 務, 庶 務 ) 部 門 法 務 部 門 監 査 部 門 の 責 任 者 人 事 部 門 人 材 育 成 部 門 の 責 任 者 組 織 内 システム 管 理 者, 組 織 内 ネットワーク 管 理 者 セキュリティポリシー 策 定 の 注 意 点 ポリシーを 策 定 する 範 囲 を 明 確 にする 適 用 対 象 者 を 明 確 にする 目 的 や 罰 則 を 明 確 にする 運 用 を 意 識 して, 実 現 可 能 な 内 容 にする パスワードは 毎 週 変 更 すること と 書 いて,みんなやって くれる? 5

情 報 セキュリティに 関 する 規 格 制 度 : 背 景 なぜ 規 格 や 制 度 が 必 要? 一 体 どこまでコストをかけて,セキュリティ 対 策 を 実 施 すれば いいのか? 自 分 の 組 織 の 情 報 セキュリティの 水 準 は, 同 業 者 や 世 間 一 般 と 比 較 してどの 程 度 なのだろうか? 情 報 セキュリティの 水 準 を 客 観 的 に 評 価 するための 基 準 や 制 度 があればいい! 6

規 格 制 度 ISO/IEC 15408 (JIS X 5070) IT 関 連 製 品 のセキュリティ 品 質 を 評 価 認 証 プライバシーマーク 制 度 (JIS Q 15001) 企 業 における 個 人 情 報 保 護 措 置 の 適 切 性 を 評 価 認 定 ISO/IEC 27000/ISMS (JIS Q 27001) ISMS: Information Security Management System 情 報 セキュリティマネジメントの 適 切 性 を 評 価 認 定 ISO 9000: 品 質 マネジメントシステム ISO 14000: 環 境 マネジメントシステム 7

ISO/IEC 27000/ISMSおよび 関 連 する 規 格 ISO 27000シリーズが 情 報 セキュリティマネジメントの 世 界 標 準 として 規 格 化 され,ISMSはその 一 部 に BS 7799-2 ISO/IEC 27001,JIS Q 27001 ISMS 要 求 事 項 BS 7799-1 ISO/IEC 17799,JIS X 5080 ISO/IEC 27002,JIS Q 27002 情 報 セキュリティマネジメントの 実 践 のための 規 範 ISO 31000 JIS Q 31000 リスクマネジメント 規 格 8

ISMSの 概 略 組 織 の 情 報 マネジメント 体 制 を 維 持 管 理 していくための 管 理 文 書 管 理 体 制 実 施 記 録 等 からなる 一 連 の 仕 組 み Plan-Do-Check-Act (PDCA)のサイクル Plan: 情 報 セキュリティ 対 策 の 計 画 方 針 目 標 などを 策 定 Do: 計 画 に 基 づいて 対 策 を 実 施 Check: 対 策 の 実 施 運 用 状 況 を 点 検 監 視 Act: 対 策 の 適 切 性 について 評 価 是 正 処 置 A やりっぱなしでは いけない P D C 9

ISMS 認 証 評 価 希 望 事 業 者 の 申 請 により, 日 本 情 報 経 済 社 会 推 進 協 会 ( 旧 日 本 情 報 処 理 開 発 協 会,JIPDEC)が 指 定 した 認 証 機 関 が 審 査 認 証 する 認 証 希 望 事 業 者 認 証 機 関 認 定 機 関 (JIPDEC) 文 書 審 査 実 地 審 査 を 受 け, 合 格 すれば 認 証 される 認 証 後 も,1 年 ごとのサーベイランス 審 査,3 年 ごとの 再 認 証 審 査 がある ISMS 適 合 性 評 価 制 度 http://www.isms.jipdec.or.jp/isms.html 10

ISMS 認 証 を 受 けるために ISMS 基 本 方 針 は, 事 業 目 的 を 反 映 したものでなければな らない 借 り 物 は 不 可 リスクアセスメントへの 取 り 組 みが 不 可 欠 (セキュリティ)リスクとは, 何 かしらの 損 失 を 発 生 させる 事 態 や 状 況 への 可 能 性 のこと 管 理 策 の 有 効 性 検 証 を 行 う ウイルスや 不 正 アクセスの 被 害 回 数 などを 監 視 報 告 する 内 部 監 査 ( 組 織 自 身 による 監 査 )も 行 う セキュリティポリシーは 策 定 と 公 表 ISMSは 認 証 と 継 続 11

コンピュータ 犯 罪 を 取 り 締 まる 法 律 電 子 計 算 機 損 壊 等 業 務 妨 害 ( 刑 法 第 234 条 の2) コンピュータや 電 子 データの 破 壊 コンピュータの 動 作 環 境 面 での 妨 害 電 子 計 算 機 使 用 詐 欺 ( 刑 法 第 246 条 の2) 財 産 権 に 関 する 不 実 の 電 子 データを 作 成 財 産 権 に 関 する 偽 の 電 子 データを 使 用 不 正 アクセス 行 為 の 禁 止 等 に 関 する 法 律 ( 不 正 アクセス 防 止 法 ) 権 限 を 持 たない 者 がアクセス そのようなアクセスを 助 長 他 人 のパスワードを 勝 手 に 公 開, 販 売 具 体 的 な 被 害 を 与 えていなくても 処 罰 の 対 象 になる 12

個 人 情 報 保 護 法 正 式 名 称 : 個 人 情 報 の 保 護 に 関 する 法 律 目 的 ( 第 1 条 ) 個 人 の 権 利 と 利 益 の 保 護 個 人 情 報 は,データ 化 した 企 業 組 織 のものではなく, 個 人 情 報 の 本 人 のもの 高 度 情 報 通 信 社 会 における 機 密 性 個 人 情 報 の 有 用 性 の 配 慮 企 業 組 織 が, 個 人 情 報 を 適 切 に 管 理 使 用 するため の 方 針 を 定 める 個 人 情 報 可 用 性 完 全 性 13

個 人 情 報 の 例 氏 名 生 年 月 日, 住 所, 居 所, 電 話 番 号,メールアドレス 会 社 における 所 属 や 職 位 電 話 帳 や 刊 行 物 などで 公 表 されている 個 人 情 報 名 刺 電 子 化 するしないに 関 わらず 対 象 施 行 前 に 収 集 した 情 報 も 対 象 個 人 情 報 でないもの 法 人 などの 団 体 に 関 する 情 報 ( 企 業 の 財 務 情 報 など) 役 員 氏 名 などは 個 人 情 報 になり 得 る 特 定 の 個 人 を 識 別 できない 形 にした 統 計 情 報 14

個 人 情 報 とプライバシーの 違 い 個 人 情 報 保 護 事 業 者 の 個 人 情 報 に 対 する 管 理 責 任 に 関 するもの プライバシーの 保 護 他 人 に 知 られたくないことを 秘 匿 すること ハガキの 表 裏 ハガキの 表 ( 宛 名 )に 書 かれるのは 個 人 情 報 ハガキの 裏 ( 文 面 )に 書 かれるのはプライバシー 15

個 人 情 報 取 扱 事 業 者 事 業 活 動 を 行 っていれば, 個 人 でも 法 人 でも 非 営 利 団 体 で も 任 意 団 体 でも 対 象 となる 個 人 情 報 取 扱 事 業 者 に 該 当 しないもの 国 の 機 関, 地 方 公 共 団 体, 独 立 行 政 法 人, 独 立 地 方 行 政 法 人 同 じ 役 割 の 別 の 法 律 がすでに 施 行 個 人 情 報 の 数 が, 過 去 6か 月 で5000 件 以 下 の 事 業 者 法 には 基 づかないが, 社 会 的 な 信 頼 を 考 えると, 対 応 して おくべきである 報 道 著 述 学 術 研 究 宗 教 活 動 政 治 活 動 の 目 的 には 適 用 除 外 がある( 第 50 条 ) 16

運 用 上 の 義 務 (1) 利 用 目 的 をはっきりさせ, 本 人 の 同 意 を 得 る. 利 用 目 的 は 具 体 的 に 利 用 目 的 利 用 者 が 変 更 する 場 合 も, 事 前 に 告 知 と 同 意 を 適 切 な 方 法 で 個 人 情 報 を 取 得 する. 子 供 から 親 の 情 報 を 聞 き 出 すのは 違 法 名 簿 業 者 から 買 うのはもってのほか 個 人 情 報 は 安 全 に 管 理 する. アクセス 制 限 やデータの 暗 号 化 も 委 託 してもよいが, 管 理 監 督 の 責 任 を 負 う ノートPCやUSBメモリに 入 れて, 紛 失 することのないように 17

運 用 上 の 義 務 (2) 本 人 からの 依 頼 には 適 切 に 対 処 開 示 訂 正 利 用 停 止 など 問 い 合 わせ 窓 口 を 設 置 本 人 確 認 も 忘 れずに 個 人 情 報 の 破 棄 にも 細 心 の 注 意 を 紙 シュレッダー, 溶 解 処 理 コンピュータ 抹 消 用 ソフトウェア, 物 理 的 な 破 壊 個 人 情 報 保 護 への 取 り 組 み プライバシーポリシー 個 人 情 報 保 護 規 定 を 制 定 し, PDCAのサイクルで 運 用 プライバシーマークの 取 得 18

オプトアウト あらかじめ 同 意 を 得 る という 原 則 (オプトイン)の 例 外 規 定 第 三 者 提 供 におけるオプトアウト( 第 23 条 第 2 項 ) 第 三 者 への 提 供 にあたり,あらかじめ 本 人 に 通 知 するか, 本 人 が 容 易 に 知 り 得 る 状 態 にしておき, 本 人 の 求 めに 応 じて 第 三 者 への 提 供 を 停 止 すること 目 的 手 段 対 象 のほか, 本 人 の 求 めに 応 じて 第 三 者 への 提 供 を 停 止 することを 明 記 しておく. 19

個 人 情 報 保 護 運 用 上 の 注 意 (1) メールアドレスは 個 人 情 報 にならない? nihon_taro@abc.co.jpは 個 人 情 報 になるかも 電 話 帳 にある 氏 名 や 電 話 番 号 は 個 人 情 報 ではない? 個 人 情 報 であるかどうかは, 公 にされているかとは 関 係 ない 暗 号 化 しておけば, 個 人 情 報 としての 取 り 扱 い 義 務 が 免 除 される? 暗 号 化 しても 個 人 情 報 であることには 変 わりない 社 会 貢 献 だけを 目 的 とする 団 体 なら, 個 人 情 報 取 扱 事 業 者 にならない? 営 利 であるか, 法 人 であるかに 関 係 なく, 社 会 通 念 上 事 業 と 認 められる 活 動 をしていれば,なり 得 る NECネクサソリューションズ よくわかる 個 人 情 報 保 護 ( 東 洋 経 済 新 報 社 ) 20

個 人 情 報 保 護 運 用 上 の 注 意 (2) 名 刺 は 社 員 個 人 で 収 集 管 理 するので, 個 人 情 報 にあたらな い? 事 業 に 関 連 して 収 集 するので, 会 社 の 責 任 で 管 理 する.した がって 個 人 情 報 になり 得 る 学 校 でクラス 名 簿 を 作 ってはいけない? 生 徒 がお 互 いを 知 るためであれば, 作 ってよい 病 室 の 入 口 に 患 者 の 名 前 を 記 入 してはいけない? 緊 急 援 助 や 患 者 の 取 り 違 い 防 止 のためならば, 禁 止 する 必 要 はない 牧 野 二 郎 間 違 いだらけの 個 人 情 報 保 護 (インプレス) 21

情 報 セキュリティ まとめ(1) この 科 目 で 何 を 学 んできたか: 情 報 資 産 の 守 り 方 キーワード 暗 号 系 : 古 典 暗 号 ( 単 一 換 字 暗 号 ), 秘 密 鍵 暗 号 (DES,AES), 公 開 鍵 暗 号 (RSA) 認 証 :ディジタル 署 名, 一 方 向 ハッシュ 関 数,PKI セキュリティソフトウェア:PGP,SSL,SSH 個 人 組 織 のセキュリティ:パスワード,セキュリティポリシー, 個 人 情 報 保 護 法 システムセキュリティ:ファイアウォール, 安 全 なアプリケーショ ン 開 発 基 礎 : 計 算 理 論, 暗 号 プロトコル 22

情 報 セキュリティ まとめ(2) 暗 号 技 術 は 圧 縮 技 術 鍵 は, 機 密 性 のエッセンス ハッシュ 値 や 署 名 文 は, 完 全 性 のエッセンス アクセス 制 限 (Apache, iptablesなど)は 可 用 性 のエッセンス 乱 数 の 種 は, 予 測 不 可 能 性 のエッセンス 新 版 暗 号 技 術 入 門 pp.373-375 を 改 変 23

情 報 セキュリティ まとめ(3) できる/できない( 解 ける/ 解 けない) 例 :どこかの 本 に 秘 密 のメモを 挟 み, 忘 れてしまう 例 : 中 間 者 攻 撃 による 情 報 共 有 秘 密 の 取 得 例 : 決 定 可 能 / 決 定 不 能, 多 項 式 時 間 / 指 数 時 間 どんな 範 囲 で 何 によって できる/できないかに 注 意 基 礎 と 応 用 基 礎 となる 暗 号 技 術 が 安 全 であっても,それを 用 いた 暗 号 プロ トコルが 安 全 であるとは 限 らない. 基 礎 ( 基 盤 ) 応 用 (システム) それぞれで 検 証 が 必 要 24

規 格 の 略 称 等 略 称 ISO: International Organization for Standardization ( 国 際 標 準 化 機 構 ) IEC: International Electrotechnical Commission ( 国 際 電 気 標 準 会 議 ) BS: British Standards(イギリス 標 準 規 格 ) JIS: Japanese Industrial Standards( 日 本 工 業 規 格 ) JIS 規 格 番 号 の 例 JIS Q 27001:2014 Qは 管 理 システム Xは 情 報 処 理 制 定 改 正 年 25E