いつも見直すときに探し直す羽目になってしまうので情報セキュリティに関係する法規、基準、ガイドラインなどをまとめておく。
こうやってリストアップし俯瞰すると、多くは経済産業省、IPA。
基準、ガイドライン
サイバーセキュリティ経営ガイドライン
クラウドサービス提供における情報セキュリティ対策ガイドライン(第2版)
テレワークセキュリティガイドライン第5版(令和3年5月)
中小企業等担当者向け テレワークセキュリティの手引き(チェックリスト)第2版(令和3年5月)
中小企業の情報セキュリティ対策ガイドライン
情報セキュリティ監査制度
情報セキュリティ管理基準(平成28年経済産業省告示第37号)
https://www.meti.go.jp/policy/netsecurity/downloadfiles/IS_Management_Standard_H28.pdf
JIS X 5080:2002がベース。
情報セキュリティ監査基準(平成15年経済産業省告示第114号)
https://www.meti.go.jp/policy/netsecurity/downloadfiles/IS_Audit_Annex04.pdf
情報セキュリティ監査基準 実施基準ガイドライン Ver1.0
https://www.meti.go.jp/policy/netsecurity/downloadfiles/IS_Audit_Annex05.pdf
オープンソースソフトウェアの利活用及びそのセキュリティ確保に向けた管理手法に関する事例集を取りまとめました
オープンソースソフトウェアの利活用及びそのセキュリティ確保に向けた管理手法に関する事例集を取りまとめました (METI/経済産業省)
個人情報の保護に関する法律についてのガイドライン (外国にある第三者への提供編)
「政府機関等の情報セキュリティ対策のための統一基準群(平成30年度版)」について
「政府機関等の情報セキュリティ対策のための統一基準群(平成30年度版)」について
参考までになるが、政府機関等においては、情報セキュリティ対策のための基準が統一されて定められている。
公共システムなどの開発に関わる際には、詳細を把握する必要があるかも。
規格、認証、フレームワーク
ISO/IEC 27017:2015
ISO/IEC 17799:2005
JIS Q 27002:2006の元となった、規格。
JIS X 5080:2002
ISO/IEC 20000:2018
JIS Q 20000:2020。ITSMS 適合性評価制度。
ISO 22301:2012
ISO - ISO 22301:2012 - Societal security — Business continuity management systems — Requirements
JIS Q 22301:2013。BCMS 適合性評価制度。
JIS Q 15001:2017
プライバシーマーク制度
Ref: プライバシーマーク制度について|制度案内 |プライバシーマーク制度|一般財団法人日本情報経済社会推進協会(JIPDEC)
JIS Q 15001:2017に適合した制度。
ITIL
ITIL | IT Service Management | ITSM | AXELOS
Related to ISO/IEC 20000-1:2011, ISO/IEC 20000-2:2012