2020/05/22
ニュープロダクツ

NRIセキュアテクノロジーズはこのほど、企業の情報セキュリティ対策状況を可視化するために独自に開発する標準化フレームワーク「NRI Secure Framework」(NSF)において、米国立標準技術研究所(NIST)が発行するガイドライン「NIST SP800-171」に対応した「NSF for NIST SP800-171」を新たに策定した。同フレームワークを活用し、「NIST SP800-171」準拠を目指す企業に対して「セキュリティ対策状況可視化サービス」の提供内容を強化する。
NIST SP800-171は、「連邦政府外のシステムと組織における管理された非格付け情報の保護」と題されたガイドラインで、米国防総省が全世界の取引先に対して準拠を求めるもの。具体的な要件は、ガバナンス体制の確立、管理体制の構築、システムへのセキュリティ対策の導入と運用、監査の実施など、多岐にわたる。
日本の防衛省でも2019年5月、NIST SP800-171相当のセキュリティ要求事項を調達基準に盛り込み、日米の防衛産業サプライチェーンに含まれる製造業・重工業・建機メーカーなどの元請け企業や部品供給メーカーなどが主に影響を受けている。今後、他の産業にも同様の基準が適用されていく見通し。
「NSF for NIST SP800-171」は、NISTの各種ガイドラインを熟知したセキュリティコンサルタントがNIST SP800-171の要件を組み込んで策定したもの。同フレームワークを活用した「セキュリティ対策状況可視化サービス」を利用することで、客はNIST SP800-171の難解な要件の解釈に労力をかけず、自社の準拠状況を迅速かつ確実に可視化でき、セキュリティ対策の検討時間を大幅に短縮できる。
同サービスでは、「NSF for NIST SP800-171」や、そのほかの関連するガイドラインと照らし合わせ、客のセキュリティ対策がどの程度NIST SP800-171に準拠しているかについて現状把握・分析を行い、準拠のために必要なセキュリティ対応策を提示。対策を確実に実行するため、整備が必要な社内規程や運用体制、人員・設備面、技術対策などの整理を行う。さらに、整理されたセキュリティ対策について優先度を定義した上で実効性のある計画策定を支援する。
同サービスでは、ロードマップ上の施策が実行完了するまで、一気通貫の支援を提供する。最適なセキュリティソリューションの提示から、運用設計支援、セキュリティ対策導入時のPMO支援、継続的なセキュリティ監視体制のアドバイザリなどを含むほか、プラットフォームやWEBアプリケーションを対象にした技術的な診断や、情報システムに対する実機での評価(脆弱性診断)などもオプションとして提供する。
防災・危機管理関連の新製品ニュースリリースは以下のメールアドレスにお送りください。risk-t@shinkenpress.co.jp
リスク対策.com 編集部
ニュープロダクツの他の記事
おすすめ記事
-
-
-
リスク対策.com編集長が斬る!【2023年5月30日配信アーカイブ】
【5月30日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:高年齢労働者のリスク
2023/05/30
-
もうAI脅威論を唱えている段階ではない
インターネット上の大量のデータを組み合わせて新しいデータを生成するAIが脚光を浴びています。一般企業においても経営改革の切り札としてAI技術への関心が急拡大。一方で未知なる脅威が指摘され、リスクや倫理の観点から使用を規制する動きも。AIの未来は明るいのか。東京大学次世代知能科学研究センターの松原仁教授に聞きました。
2023/05/28
-
-
-
リスク対策.com編集長が斬る!【2023年5月23日配信アーカイブ】
【5月23日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:化学物質災害・事故対応に役立つ情報基盤サイト
2023/05/23
-
重要リスクの理解深めるファシリテーション
重電機メーカーの明電舎は2016 年度から、全社的リスクマネジメント活動を開始。3ラインモデルと呼ばれる機能分担手法とCSAと呼ばれるリスク分析・評価手法を用いて体制を整備し、一般社員や管理職のファシリテーションを充実して重要リスクの把握、共有に務めながら活動への理解を深めています。同社の取り組みを紹介します。
2023/05/18
-
-
リスク対策.com編集長が斬る!【2023年5月16日配信アーカイブ】
【5月16日配信で取り上げた話題】今週の注目ニュースざっとタイトル振り返り/特集:AIを使ったBCP教育・訓練
2023/05/16
※スパム投稿防止のためコメントは編集部の承認制となっておりますが、いただいたコメントは原則、すべて掲載いたします。
※個人情報は入力しないようご注意ください。
» パスワードをお忘れの方