スライド 1

Similar documents
クラウドサービスの基本的なこと

IPSJ SIG Technical Report Vol.2011-DPS-148 No.14 Vol.2011-GN-81 No.14 Vol.2011-EIP-53 No /9/ PC Robot Service Network Protocol RSNP RSN


CIA+

Google Eric Schmidt Search Engine Strategies Conference Schmidt NRIST Buzz Word NIST CSA Cloud Security Alliance ENISA European Network and Informatio

Information Security Management System ISO/IEC 27001:2005 ISMS A Copyright JIPDEC ISMS,

クラウドコンピューティング と法令-概説

untitled

スライド 1

untitled

橡セキュリティポリシー雛形策定に関する調査報告書

新製品 クラウド型遠方監視制御システム TinySCADA 型番:TS-01、TS 試行サイト:

つるい27-5月号PDF.indd

kiri_17.pdf

NIST Special Publication NIST によるクラウドコンピューティングの定義 Peter Mell Timothy Grance コンピュータセキュリティ Computer Security Division Information Technology Lab

RICOH SP 6440/6430/6420/6410/6440M/6430M/6420M

AGENDA

untitled

() 2

スライド 1

橡公共工事の発注システム ビジネスレビュー.PDF

統合運用管理ソフトウェア FUJITSU Software Systemwalker 総合カタログ

講義システムのセキュリティ技術検査 1

THINKPAD X1 LENOVO ENHANCED EXPERIENCE 2.0

untitled

Windows Azure Platformを活用したPaaSサービス:FGCP/A5

IT IBM Corporation

TM-m30 詳細取扱説明書

Web Microsoft 2008 R2 Database Database!! Database 04 08

今企業が取るべきセキュリティ対策とは策

TM-m30 詳細取扱説明書

TM-T88VI 詳細取扱説明書

untitled

Microsoft Enterprise Mobility License

TM-m30 詳細取扱説明書

Copyright(C) 2002 Information-technology Promotion Agency, Japan All rights reserved. 1

MATLAB® における並列・分散コンピューティング ~ Parallel Computing Toolbox™ & MATLAB Distributed Computing Server™ ~

プライベートクラウドへの取組みとミドルウェア

...i A

ISMSクラウドセキュリティ認証の概要

Microsoft PowerPoint - SeminarNaft-I-Re.IntISMS&Standards-V

2 Web Security for the Enterprise

Vol.53 No (Feb. 2012) IaaS 1 1 1, , IaaS VM VM VM VM VM VM IaaS VM IaaS FBCrypt FBCrypt VNC VMM VM VM FBCrypt Xen TightVNC S

Microsoft Word - 【履歴なし】27000HPコンテンツ案 doc

...3 VMware vsphere with Operations Management VMware vsphere with Operations Management VMware vsphere vsphere with Opera

表1-表4宅建99.indd

表1-表4宅建98.indd

表1-表4宅建101.indd

表1-表4宅建いわて-表紙.indd

27000family_ docx

untitled

I


PowerPoint プレゼンテーション

2

セゾン保険_PDF用.indd

Web-ATMによる店舗向けトータルATMサービス

VMware on FUJITSU Server PRIMERGY カタログ

クラウド時代のインフラ構成/変更管理とコンプライアンス管理

日立評論2013年1月号 : ITソリューション・クラウドサービス

untitled

GUIDE_2013_H1

Disclaimer 本日の発表は 情報通信総合研究所の公式な見解ではありません ISACA 国際本部の副会長としての立場で ISACA の公式見解を発表させていただきます なお ISACA は CSA 及び ENISA と提携関係にあり 両者の意見について代弁できます また ISACA と CSA

病院広報7_1pol.ai

/02/ /09/ /05/ /02/ CA /11/09 OCSP SubjectAltName /12/02 SECOM Passport for Web SR


PowerPoint プレゼンテーション

WS_EOS_user_Web

RX501NC_LTE Mobile Router取説.indb

クラウド・コンピューティングにおける情報セキュリティ管理の課題と対応

untitled

クラウドのサービスモデル・実装モデル

5005-toku3.indd

<Insert Picture Here> Oracle Cloud Computing Vision *Oracle Java Oracle Corporation Copyright 2009, Oracle. All rights reserved. 2 1

阿部Doc

CCM (Cloud Control Matrix) の役割と使い方

DianaScope インストレーションマニュアル

エンタープライズサーチ・エンジンQ u i c k S o l u t i o n ® の開発

XMLを基盤とするビジネスプロトコルの動向

第33回鋼構造基礎講座 鋼橋の架設および解体撤去工法-より一層の安全性と品質の向上に向けて-

untitled

ISO/IEC 27000ファミリーについて

CONTENTS Corporate Philosophy 01 INFORMATION SECURITY REPORT


IT IT IT

ISO/IEC ファミリー規格の最新動向 ISO/IEC JTC1/SC27 WG1 小委員会主査 ( 株式会社日立製作所 ) 相羽律子 Copyright (c) Japan ISMS User Group

85

1


サイボウズ ガルーン 3 管理者マニュアル

H1_H4_ ai

P indd


今日からはじめるプロアクティブ

1 2 STEP 1 STEP 2 STEP 3

1


untitled

制御盤BASIC Vol.3

altus_storage_guide

Transcription:

FISMA

1 1

2

3

4

1 ISO/IEC 27001) (27003,27004,27007 3416 2010 2 ) IPA 5

6

7

http://csrc.nist.gov/groups/sma/fisma/index.html 8

9

(2003-2008) 2008) 10

SP 800-53 FISMA SP 800-53 GISRA FISMA 2002/12/17 SP SP800-53Rev.1 SP 800-55Rev.1 SP 800 SP SP800-37 -37 SP 800-53Rev.2 SP 800 SP SP800-53A -53A SP 800-53Rev.3 SP 800 SP 800-37Rev.1 SP 800 ISO/IEC 17799 17799 17799 17799 27002 27002 27001 27001 JIS X5080 Q27002 Q27001 ISMS Ver.0.8 Ver.1.0 Ver.2.0 / Ver.1.0 Ver.2.0 20 20

12

13

Step6 MONITOR Step1 CATEGORIZE Step2 SELECT Step5 AUTHORIZE Step4 ASSESS Step3 IMPLEMENT 14

Risk Management Strategy Architecture Description Organizational Inputs Step6 Step1 CATEGORIZE Information Systems FIPS 199/SP 800-60 Step2 MONITOR Security Controls SELECT Security Controls SP 800-53A FIPS 200/SP 800-53 Step5 AUTHORIZE Information Systems SP 800-37 Step4 ASSESS Security Controls SP 800-53A 15 Step3 IMPLEMENT Security Controls SP 800-60 Series

) 16

FEA SP 800-53A SP 800-37 FIPS 199/SP800-60 HIGH,MOD,LOW SP 800-37 Rev.1 FIPS 200/SP800-53 HIGH, MOD,LOW SP 800-Series SP 800-53A /

SP 800-37 2004/5 APPENDIX / SP 800-37 Rev.1 2009/11 APPENDIX E 18 SP800-53 Rev3 2009/8 6

19

20

21

22

23

24

2009/12/16 25

Code P1 P2 26

27

NIST SP 800-53 A CLASS FAMILY j 28

29

Consensus Audit Guideline( 30

( Inspector General( 31

32

33

34

35

36

37

38

NIST SP 800-53 Rev.3 39

NIST SP 800-53 Rev.3 ISO/IEC 27001 40

41

AT-1 AT-2 AT-3 AT-4 AT-5 42

Step6 MONITOR Step5 AUTHORIZE Step1 CATEGORIZE Step4 ASSESS Step2 SELECT Step3 IMPLEMENT / / 43 /

Step6 MONITOR Step1 CATEGORIZE Step2 SELECT Step5 AUTHORIZE Step4 ASSESS / Step3 IMPLEMENT / / 44

45

46

47

http://scap.nist.gov/ 48

49

SCAP XCCDF 50

51

52

Risk Management Strategy Architecture Description Organizational Inputs Step6 MONITOR Security Controls Step1 CATEGORIZE Information Systems Step2 SELECT Security Controls Step5 AUTHORIZE Information Systems Step4 ASSESS Security Controls Step3 IMPLEMENT Security Controls 53

54

55

XCCDF IA-5 SCAP 56 Windows

57

58

http://csrc.nist.gov/groups/sns/cloud-computing/ 59

60

enterprise owned or leased shared infrastructure for specific community Sold to the public, mega-scale infrastructure composition of two or more clouds 61

Hybrid Clouds Private Cloud Community Cloud Public Cloud Software as a Service (SaaS) Platform as a Service (PaaS) Infrastructure as a Service (IaaS) Broad Network Access On Demand Self-Service Rapid Elasticity Resource Pooling Measured Service 62 62

63 63

,,, 64

Data Fragmentation and Dispersal Dedicated Security Team Greater Investment in Security Infrastructure Fault Tolerance and Reliability Greater Resiliency Hypervisor Protection Against Network Attacks C&A Possible Reduction of C&A Activities (Access to Pre-Accredited Clouds) 65

66

67

68

Provide guidance to industry and government for the creation and management of relevant cloud computing standards allowing all parties to gain the maximum value from cloud computing 69

Proprietary Value Add Functionality Standardized Core Cloud Capabilities 70

71

72

73

74

75

76