■ コンプライアンス

 

      法律・施行日・対象・規制の概要・罰則・ISMSに対する要求事項・管理策サマリー

 

 

◆ コンプライアンス(法規制)参考データ

JIPDEC調査資料)

<経産省>

 

 

情報システム安全対策基準

1995/08改訂

時効

コンピュータウイルス対策基準

1995/07改訂

 

コンピュータ不正アクセス対策基準

1996/08制定

 

システム監査基準

2004/10改訂

 

システム監査企業台帳制度

1991/03制定

認知度低い。無視して良さそう。

情報セキュリティ監査制度

2003/03運用開始

 

情報セキュリティ監査企業台帳制度

2003/03制定

 

<規格>

 

 

JIS X 5080:情報技術-情報セキュリティマネジメントの実施のための規範

2002/02制定

ISO17799

JIS Q 2001:リスクマネジメントシステム構築のための指針

2001/03制定

 

JIS Q 15001:個人情報保護に関するコンプライアンスプログラムの要求事項

1999/04制定

 

事業継続計画(BCP)策定ガイドライン

2005/03策定

 

事業継続ガイドライン第1

2005/08策定

 

ISMS認証基準(Ver.2.0

 

BS7799:2002

<以下勝手に追記>

 

 

e-文書法

2005/04施行

 

※要件は何で要件を果たすために具体的に何をするか、またそれら実施事項は組織としての管理標準にどのように反映しているかを具体的に確認できる必要があります。

 


その国の法規制を受ける。海外の暗号政策の適用には注意を払うこと。

 

例:

中国電気通信法令「商用暗号管理条例」(抄訳)
http://www.ntt.com/china/China/legislation/others/ango_law.htm