バックナンバー

  • 2024/04/19 (Fri) 15:30
    ★☆★JNSAメールマガジン 第285号 2024.4.19☆★☆
  • 2024/04/05 (Fri) 15:30
    ★☆★JNSAメールマガジン 第284号 2024.4.5☆★☆
  • 2024/03/22 (Fri) 15:30
    ★☆★JNSAメールマガジン 臨時号 2024.3.22☆★☆
  • 2024/03/08 (Fri) 15:30
    ★☆★JNSAメールマガジン 第283号 2024.3.8☆★☆
  • 2024/02/23 (Fri) 15:30
    ★☆★JNSAメールマガジン 第282号 2024.2.23☆★☆
  • 2024/02/09 (Fri) 15:30
    ★☆★JNSAメールマガジン 第281号 2024.2.9☆★☆
  • 2024/01/26 (Fri) 15:30
    ★☆★JNSAメールマガジン 第280号 2024.1.26☆★☆
  • 2024/01/12 (Fri) 15:30
    ★☆★JNSAメールマガジン 第279号 2024.1.12☆★☆
  • 2023/12/26 (Tue) 16:00
    ★☆★JNSAメールマガジン 臨時号 2023.12.26☆★☆
  • 2023/12/22 (Fri) 15:30
    ★☆★JNSAメールマガジン 第278号 2023.12.22☆★☆
  • 2023/12/08 (Fri) 15:30
    ★☆★JNSAメールマガジン 第277号 2023.12.8☆★☆
  • 2023/11/24 (Fri) 15:30
    ★☆★JNSAメールマガジン 第276号 2023.11.24☆★☆
  • 2023/11/10 (Fri) 15:30
    ★☆★JNSAメールマガジン 第275号 2023.11.10☆★☆
  • 2023/10/27 (Fri) 15:30
    ★☆★JNSAメールマガジン 第274号 2023.10.27☆★☆
  • 2023/10/13 (Fri) 15:30
    ★☆★JNSAメールマガジン 第273号 2023.10.13☆★☆
  • 2023/09/29 (Fri) 15:30
    ★☆★JNSAメールマガジン 第272号 2023.9.29☆★☆
  • 2023/09/15 (Fri) 15:30
    ★☆★JNSAメールマガジン 第271号 2023.9.15☆★☆
  • 2023/09/01 (Fri) 15:30
    ★☆★JNSAメールマガジン 第270号 2023.9.1☆★☆
  • 2023/08/18 (Fri) 15:30
    ★☆★JNSAメールマガジン 第269号 2023.8.18☆★☆
  • 2023/08/04 (Fri) 15:30
    ★☆★JNSAメールマガジン 第268号 2023.8.4☆★☆
  • 2023/07/21 (Fri) 15:30
    ★☆★JNSAメールマガジン 第267号 2023.7.21☆★☆
  • 2023/07/07 (Fri) 15:30
    ★☆★JNSAメールマガジン 第266号 2023.7.7☆★☆
  • 2023/06/23 (Fri) 15:30
    ★☆★JNSAメールマガジン 第265号 2023.6.23☆★☆
  • 2023/06/09 (Fri) 15:30
    ★☆★JNSAメールマガジン 第264号 2023.6.9☆★☆
  • 2023/05/26 (Fri) 15:30
    ★☆★JNSAメールマガジン 第263号 2023.5.26☆★☆
  • 2023/05/12 (Fri) 15:30
    ★☆★JNSAメールマガジン 第262号 2023.5.12☆★☆
  • 2023/04/28 (Fri) 15:30
    ★☆★JNSAメールマガジン 第261号 2023.4.28☆★☆
  • 2023/04/14 (Fri) 15:30
    ★☆★JNSAメールマガジン 第260号 2023.4.14☆★☆
  • 2023/03/31 (Fri) 15:30
    ★☆★JNSAメールマガジン 第259号 2023.3.31☆★☆
  • 2023/03/17 (Fri) 15:30
    ★☆★JNSAメールマガジン 第258号 2023.3.17☆★☆
  • 2023/03/03 (Fri) 15:30
    ★☆★JNSAメールマガジン 第257号 2023.3.3☆★☆
  • 2023/02/17 (Fri) 15:30
    ★☆★JNSAメールマガジン 第256号 2023.2.17☆★☆
  • 2023/02/03 (Fri) 16:05
    ★☆★JNSAメールマガジン 第255号 2023.2.3☆★☆
  • 2023/01/20 (Fri) 15:30
    ★☆★JNSAメールマガジン 第254号 2023.1.20☆★☆
  • 2023/01/06 (Fri) 17:30
    ★☆★JNSAメールマガジン 第253号 2023.1.6☆★☆
  • 2022/12/23 (Fri) 15:30
    ★☆★JNSAメールマガジン 臨時号 2022.12.23☆★☆
  • 2022/12/16 (Fri) 15:30
    ★☆★JNSAメールマガジン 第252号 2022.12.16☆★☆
  • 2022/12/02 (Fri) 15:30
    ★☆★JNSAメールマガジン 第251号 2022.12.2☆★☆
  • 2022/11/18 (Fri) 15:30
    ★☆★JNSAメールマガジン 第250号 2022.11.18☆★☆
  • 2022/11/04 (Fri) 15:30
    ★☆★JNSAメールマガジン 第249号 2022.11.4☆★☆
  • 2022/10/23 (Sun) 15:00
    ★☆★JNSAメールマガジン 特別号 2022.10.23 ☆★☆
  • 2022/10/21 (Fri) 15:30
    ★☆★JNSAメールマガジン 第248号 2022.10.21☆★☆
  • 2022/10/07 (Fri) 15:30
    ★☆★JNSAメールマガジン 第247号 2022.10.7☆★☆
  • 2022/09/23 (Fri) 15:30
    ★☆★JNSAメールマガジン 第246号 2022.9.23☆★☆
  • 2022/09/09 (Fri) 15:30
    ★☆★JNSAメールマガジン 第245号 2022.9.9☆★☆
  • 2022/08/26 (Fri) 15:30
    ★☆★JNSAメールマガジン 第244号 2022.8.26☆★☆
  • 2022/08/12 (Fri) 15:30
    ★☆★JNSAメールマガジン 第243号 2022.8.12☆★☆
  • 2022/07/29 (Fri) 15:30
    ★☆★JNSAメールマガジン 第242号 2022.7.29☆★☆
  • 2022/07/15 (Fri) 15:30
    ★☆★JNSAメールマガジン 第241号 2022.7.15☆★☆
  • 2022/07/01 (Fri) 15:30
    ★☆★JNSAメールマガジン 第240号 2022.7.1☆★☆
  • 2022/06/17 (Fri) 15:30
    ★☆★JNSAメールマガジン 第239号 2022.6.17☆★☆
  • 2022/06/03 (Fri) 15:30
    ★☆★JNSAメールマガジン 第238号 2022.6.3☆★☆
  • 2022/05/20 (Fri) 15:30
    ★☆★JNSAメールマガジン 第237号 2022.5.20☆★☆
  • 2022/05/06 (Fri) 15:30
    ★☆★JNSAメールマガジン 第236号 2022.5.6☆★☆
  • 2022/04/22 (Fri) 16:00
    ★☆★JNSAメールマガジン 第235号 2022.4.22☆★☆
  • 2022/04/08 (Fri) 15:30
    ★☆★JNSAメールマガジン 第234号 2022.4.8☆★☆
  • 2022/03/25 (Fri) 15:30
    ★☆★JNSAメールマガジン 第233号 2022.3.25☆★☆
  • 2022/03/11 (Fri) 15:30
    ★☆★JNSAメールマガジン 第232号 2022.3.11☆★☆
  • 2022/02/25 (Fri) 15:30
    ★☆★JNSAメールマガジン 第231号 2022.2.25☆★☆
  • 2022/02/11 (Fri) 10:00
    ★☆★JNSAメールマガジン 第230号 2022.2.11☆★☆
  • 2022/01/28 (Fri) 15:30
    ★☆★JNSAメールマガジン 第229号 2022.1.28☆★☆
  • 2022/01/14 (Fri) 16:00
    ★☆★JNSAメールマガジン 第228号 2022.1.14☆★☆
  • 2021/12/24 (Fri) 16:00
    ★☆★JNSAメールマガジン 臨時号 2021.12.24☆★☆
  • 2021/12/24 (Fri) 12:00
    ★☆★JNSAメールマガジン 第227号 2021.12.24☆★☆
  • 2021/12/10 (Fri) 15:30
    ★☆★JNSAメールマガジン 第226号 2021.12.10☆★☆
  • 2021/11/26 (Fri) 15:30
    ★☆★JNSAメールマガジン 第225号 2021.11.26☆★☆
  • 2021/11/12 (Fri) 15:30
    ★☆★JNSAメールマガジン 第224号 2021.11.12☆★☆
  • 2021/10/29 (Fri) 16:00
    ★☆★JNSAメールマガジン 第223号 2021.10.29☆★☆
  • 2021/10/15 (Fri) 15:30
    ★☆★JNSAメールマガジン 第222号 2021.10.15☆★☆
  • 2021/10/01 (Fri) 15:30
    ★☆★JNSAメールマガジン 第221号 2021.10.1☆★☆
  • 2021/09/17 (Fri) 15:30
    ★☆★JNSAメールマガジン 第220号 2021.9.17☆★☆
  • 2021/09/06 (Mon) 14:45
    ★☆★JNSAメールマガジン 第219号 2021.9.6☆★☆
  • 2021/08/20 (Fri) 16:45
    ★☆★JNSAメールマガジン 第218号 2021.8.20☆★☆
  • 2021/08/06 (Fri) 15:00
    ★☆★JNSAメールマガジン 第217号 2021.8.6☆★☆
  • 2021/07/23 (Fri) 15:30
    ★☆★JNSAメールマガジン 第216号 2021.7.23☆★☆
  • 2021/07/09 (Fri) 15:00
    ★☆★JNSAメールマガジン 第215号 2021.7.9☆★☆
  • 2021/06/25 (Fri) 15:30
    ★☆★JNSAメールマガジン 第214号 2021.6.25☆★☆
  • 2021/06/11 (Fri) 15:30
    ★☆★JNSAメールマガジン 第213号 2021.6.11☆★☆
  • 2021/06/04 (Fri) 15:30
    ★☆★JNSAメールマガジン 臨時号 2021.6.4☆★☆
  • 2021/05/28 (Fri) 15:30
    ★☆★JNSAメールマガジン 第212号 2021.5.28☆★☆
  • 2021/05/21 (Fri) 15:30
    ★☆★JNSAメールマガジン 臨時号 2021.5.21☆★☆
  • 2021/05/14 (Fri) 14:30
    ★☆★JNSAメールマガジン 第211号 2021.5.14☆★☆
  • 2021/04/30 (Fri) 12:30
    ★☆★JNSAメールマガジン 第210号 2021.4.30☆★☆
  • 2021/04/16 (Fri) 13:30
    ★☆★JNSAメールマガジン 第209号 2021.4.16☆★☆
  • 2021/04/02 (Fri) 16:30
    ★☆★JNSAメールマガジン 第208号 2021.4.2☆★☆
  • 2021/03/19 (Fri) 15:30
    ★☆★JNSAメールマガジン 第207号 2021.3.19☆★☆
  • 2021/03/05 (Fri) 15:30
    ★☆★JNSAメールマガジン 第206号 2021.3.5☆★☆
  • 2021/02/19 (Fri) 16:00
    ★☆★JNSAメールマガジン 第205号 2021.2.19☆★☆
  • 2021/02/05 (Fri) 15:00
    ★☆★JNSAメールマガジン 第204号 2021.2.5☆★☆
  • 2021/01/22 (Fri) 16:30
    ★☆★JNSAメールマガジン 第203号 2021.1.22☆★☆
  • 2020/12/25 (Fri) 15:30
    ★☆★JNSAメールマガジン 第202号 2020.12.25☆★☆
  • 2020/12/11 (Fri) 16:30
    ★☆★JNSAメールマガジン 第201号 2020.12.11☆★☆
  • 2020/11/27 (Fri) 16:30
    ★☆★JNSAメールマガジン 第200号 2020.11.27☆★☆
  • 2020/11/13 (Fri) 16:00
    ★☆★JNSAメールマガジン 第199号 2020.11.13☆★☆
  • 2020/10/30 (Fri) 16:00
    ★☆★JNSAメールマガジン 第198号 2020.10.30☆★☆
  • 2020/10/16 (Fri) 15:30
    ★☆★JNSAメールマガジン 第197号 2020.10.16☆★☆
  • 2020/10/02 (Fri) 16:30
    ★☆★JNSAメールマガジン 第196号 2020.10.2☆★☆
  • 2020/09/18 (Fri) 16:00
    ★☆★JNSAメールマガジン 第195号 2020.9.18☆★☆
  • 2020/09/04 (Fri) 15:45
    ★☆★JNSAメールマガジン 第194号 2020.9.4☆★☆
  • 2020/08/21 (Fri) 15:30
    ★☆★JNSAメールマガジン 第193号 2020.8.21☆★☆
  • 2020/08/07 (Fri) 15:30
    ★☆★JNSAメールマガジン 第192号 2020.8.7☆★☆
  • 2020/07/10 (Fri) 15:30
    ★☆★JNSAメールマガジン 第191号 2020.7.10☆★☆
  • 2020/06/30 (Tue) 12:14
    ★☆★JNSAメールマガジン 第190号 2020.6.26☆★☆

★☆★JNSAメールマガジン 第197号 2020.10.16☆★☆

2020/10/16 (Fri) 15:30
★☆★JNSAメールマガジン 第197号 2020.10.16☆★☆

こんにちは
JNSAメールマガジン 第197号 をお届けします。
JNSAのホームページでもご覧いただけます。
JNSAメールマガジン https://www.jnsa.org/aboutus/ml.html#passed

コラム最後にワンクリックアンケートがあります。
ぜひこのコラムの感想をお寄せください。

今回のメールマガジンは独立行政法人情報処理推進機構の西尾秀一様に
ご寄稿いただきました。

【連載リレーコラム】
政府情報システムのためのセキュリティ評価制度(ISMAP)のご紹介

独立行政法人情報処理推進機構(IPA)セキュリティセンター 西尾 秀一

政府情報システムのためのセキュリティ評価制度(Information system 
 Security Management and Assessment Program: 通称、ISMAP(イスマップ))
は、政府が求めるセキュリティ要求を満たしているクラウドサービスを予め
評価・登録することにより、政府のクラウドサービス調達におけるセキュリ
ティ水準の確保を図り、政府機関へのクラウドサービスの円滑な導入に資する
ことを目的とした制度です。

2018年6月に公開された「政府情報システムにおけるクラウドサービスの利用
に係る基本方針 」では、「クラウド・バイ・デフォルト原則」が掲げられま
した。その一方で、クラウドサービスプロバイダに要求する統一的なセキュリ
ティ要求基準は存在せず、各政府機関等が調達の際に、個別のプロバイダのセ
キュリティ対策を確認し調達を行っており、非効率であるという課題がありま
した。これに対し、政府機関等が調達するクラウドサービスに対して要求すべ
き基本的な情報セキュリティ管理・運用の基準を定めた上で、本制度で定めら
れた情報セキュリティ監査の枠組みを活用した評価プロセスに基づき、上記の
基準を満たすセキュリティ対策を実施していることが確認されたクラウドサー
ビスを、本制度が公表するクラウドサービスリストに登録し、政府機関等がそ
のリストを活用することで、安全・安心かつ効率的な調達を可能とする制度と
してISMAPが創設されました。

併せて、本制度における監査を行うことができる監査機関についても、あらか
じめ本制度で定める要求事項を満たすことが確認された監査機関を、本制度が
公表する監査機関リストに登録することで、監査の品質や公平性を確保してい
ます。

ISMAPの所管は内閣サイバーセキュリティセンター(NISC)、情報通信技術
(IT)総合戦略室、総務省、経済産業省で、最高意思決定機関としてISMAP運
営委員会を設置し、事務局はNISCに置かれています。また、運用実務について
は情報処理推進機構(IPA)が担当しています。さらに、運用実務のうち、監
査に係る実務については特定非営利活動法人日本セキュリティ監査協会(JAS
A)に委託しています。このため、クラウドサービスリストへ登録を希望され
る企業の方はIPAへ、監査機関リストへの登録を希望される企業の方はJASAに
対して申請手続き等を行うことになります。制度の詳細、制度規程類等はIPA
の以下のページにてご覧いただけます。

https://www.ipa.go.jp/security/ismap/index.html

約2年間にわたり検討が行われてきたISMAPですが、2020年6月3日に、運用開始
が正式に発表され、制度規程等が公表されました。8月20日には、初の監査機
関リストが公表され、4社がリストに掲載されています。10月1日からはクラ
ウドサービスの登録申請受付が開始されました。クラウドサービスの申請数や
新型コロナウイルス感染状況などにもよりますが、遅くとも今年度末までには、
クラウドサービスリストが公表される予定となっています。

ISMAPは、創設間もない制度のため、IPAでは関係する皆さまに制度についてご
理解いただくための様々なコンテンツを整えつつあります。その1つが、制度
規程の英訳の公開です。クラウドサービスプロバイダの中には、外国に本社を
置く企業も多いため、あくまで参考訳とはなりますが一部の規程について英訳
を公開することで、申請にあたっての参考にしていただければと考えています。

また、各企業の皆さまからの問い合わせをまとめてFAQとして公開しています。
制度全般、各種規程、監査機関登録、クラウドサービス登録やその他の項目に
ついて、よくあるお問合せについて回答を掲載していますので是非ご参照くだ
さい。

さらに、IPAではISMAPを紹介する動画を公開しています。この動画では、ISMA
Pとは何か?という制度の概要からクラウドサービスプロバイダ、ISMAP監査機
関への要求事項などをわかりやすく解説しています。動画は4本立てとなって
いますので、各企業にとって関係する部分だけをご覧いただくことも可能です。

・制度の概要
https://www.youtube.com/watch?v=Dlgjg3WDF18

・ISMAPの全体像と基本規程
https://www.youtube.com/watch?v=qMP9qasJrcc

・クラウドサービス事業者に対する要求事項
https://www.youtube.com/watch?v=gpPYYoi5v0Q

・監査機関を対象とした基準等
https://www.youtube.com/watch?v=Q7Juqc_58mw

本制度は、「政府情報システムのための」というタイトルが付いていますが、
近い将来には、独立行政法人及び指定法人まで対象範囲を広げることを視野に
入れています。さらに、本制度の運用が本格化した際には、特に情報セキュリ
ティ対策が重要となることが想定される重要産業分野等をはじめとした民間に
おいて、クラウドサービスリスト及びその他公開される情報等が参照されるこ
とで、クラウドサービスの適切な活用が推進されることも期待されています。

繰り返しになりますが、ISMAPはスタートしたばかりの制度です。今後、本制
度が安全・安心なクラウドサービス利用に向けて実効性・効率性をもって幅広
く参照されるために、実務の状況等も踏まえながら、柔軟に制度の整備が進め
られる予定ですので、今後のスケジュール等、最新の状況をIPAのページにて
ご確認いただければ幸いです。


#連載リレーコラム、ここまで

<お断り>本稿の内容は著者の個人的見解であり、所属団体及びその業務と
関係するものではありません。

<ワンクリックアンケートお願い>
今回のメールマガジン第197号の感想をお寄せください。
https://ux.nu/QFkXX
※googleアンケートフォームを利用しています。

【部会・WGからのお知らせ】
★JNSA『みんなの「サイバーセキュリティコミック」』Twitterで配信中!
原作担当作家は大島 悠( @haruka_red )先生、作画担当作家は花園 あずき
(@genjihikaru)先生です!
本日、第5回配信予定! JNSA twitter https://twitter.com/jnsa

★PKI相互運用技術WG主催「第3回 鍵管理勉強会」(10/13)講演資料を公開しま
 した。
 https://www.jnsa.org/seminar/seckey/201013/index.html

★デジタルアイデンティティWGメンバーの4名が特集を執筆した
 「Software Design」11月号が明日10月17日発売となります。
 https://gihyo.jp/magazine/SD/archive/2020/202011

★電子署名WGによる「電子署名Q&A」を公開しました。
 【電子署名Q&A】
https://www.jnsa.org/result/e-signature/e-signature-qa/index.html


【事務局からのお知らせ】
★今年度のセミナー・イベント開催予定を掲載しました。
 https://www.jnsa.org/seminar/2020/index.html

★サンフランシスコで2021年5月に開催される「RSAカンファレンス2021」に
 総務省の支援を受け日本パビリオンを出展します。 出展企業を募集中!
 詳しくはJNSA事務局まで。

★2020年度JNSA賞の推薦を募集中です。
 https://www.jnsa.org/jnsaaward/2020/

★JNSAインターンシップ情報を更新中です。
 定員に達し次第、締め切られますのでお申し込みはお早めに!
 https://www.jnsa.org/internship/

★テレワークに活用ください!
「緊急事態宣言解除後のセキュリティ・チェックリスト」
 https://www.jnsa.org/telework_support/telework_security/index.html

★JNSA事務局を騙った詐欺事件が相変わらず頻発しています。
当協会から弁護士費用を請求したり、金銭受取の念書を発行することは一切
ありませんので、不審な点がありましたら当協会まで直接お問合せ下さい。

☆コラムに関するご意見、お問い合わせ等はJNSA事務局までお願いします。
 office@jnsa.org

☆メールマガジンの配信停止は以下URLの「解除」よりお手続き下さい。
配信停止連絡 <http://www.jnsa.org/aboutus/ml.html>
*************************************
JNSAメールマガジン 第197号
発信日:2020年10月16日
発 行:JNSA事務局 office@jnsa.org
*************************************