TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

FISMA (まとめ)

【要点】

◎米国・連邦政府機関が情報セキュリティを強化することを義務付けた法律(2002/12成立)。各省庁は年に一度、情報セキュリティを見直し、行政管理予算局(OMB)にセキュリティ報告書の提出が義務付けられた


【概要】

■名称

  • FISMA:Federal Information Security Management Act of 2002(連邦情報セキュリティマネジメント法)


■法律の対象

  • 米国・連邦政府機関
  • 連邦政府機関より業務委託を受けている民間の外部委託先


■内容

  • 情報セキュリティの見直しと報告
  • 新システムにおけるセキュリティ計画についての明記
  • セキュリティ監査の実施
  • 既存ITシステムについてセキュリティについての認証取得
  • 標準技術局(NIST)におけるITの適切なセキュリティレベルを定めるガイドラインの作成
  • 各省庁における情報セキュリティ責任者(Chief Security Officer、CSO)の設置


【ニュース】

◆政府機関のセキュリティ管理 第1回「米国情報管理法(FISMA)」 (NetSecurity, 2010/12/20 08:00)
https://scan.netsecurity.ne.jp/article/2010/12/20/26088.html
https://malware-log.hatenablog.com/entry/2010/12/20/000000


【公開情報】

◆情報セキュリティ向上のための米国の取り組み (IPA, 2007/08/24)
https://www.ipa.go.jp/security/publications/nist/fisma.html
https://malware-log.hatenablog.com/entry/2007/08/24/000000


【資料】

◆NIST Risk Management Framework (NIST, 2007)
https://csrc.nist.gov/CSRC/media/Presentations/NIST-Risk-Management-Framework/images-media/risk-framework-2007.pdf
https://malware-log.hatenablog.com/entry/2007/12/31/000000

◆連邦政府の情報セキュリティを飛躍的に向上させる新たなFISMA規格およびガイドライン (NIST)
https://www.ipa.go.jp/files/000015363.pdf
https://malware-log.hatenablog.com/entry/2007/08/24/000000_1


【図表】

f:id:tanigawa:20190414111440g:plain
NIST Risk Management Frameworkに関するNISTのプレゼン資料
出典: https://www.ipa.go.jp/security/publications/nist/fisma.html


【関連まとめ記事】

全体まとめ

◆法律・制度 (まとめ)
https://malware-log.hatenablog.com/entry/Law


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2020