■ コンプライアンス
・ 法律・施行日・対象・規制の概要・罰則・ISMSに対する要求事項・管理策サマリー
◆ コンプライアンス(法規制)参考データ
(JIPDEC調査資料)
<経産省> |
|
|
情報システム安全対策基準 |
1995/08改訂 |
時効 |
コンピュータウイルス対策基準 |
1995/07改訂 |
|
コンピュータ不正アクセス対策基準 |
1996/08制定 |
|
システム監査基準 |
2004/10改訂 |
|
システム監査企業台帳制度 |
1991/03制定 |
認知度低い。無視して良さそう。 |
情報セキュリティ監査制度 |
2003/03運用開始 |
|
情報セキュリティ監査企業台帳制度 |
2003/03制定 |
|
<規格> |
|
|
JIS X 5080:情報技術-情報セキュリティマネジメントの実施のための規範 |
2002/02制定 |
ISO17799 |
JIS Q 2001:リスクマネジメントシステム構築のための指針 |
2001/03制定 |
|
JIS Q 15001:個人情報保護に関するコンプライアンスプログラムの要求事項 |
1999/04制定 |
|
事業継続計画(BCP)策定ガイドライン |
2005/03策定 |
|
事業継続ガイドライン第1版 |
2005/08策定 |
|
ISMS認証基準(Ver.2.0) |
|
BS7799:2002 |
<以下勝手に追記> |
|
|
e-文書法 |
2005/04施行 |
|
※要件は何で要件を果たすために具体的に何をするか、またそれら実施事項は組織としての管理標準にどのように反映しているかを具体的に確認できる必要があります。
その国の法規制を受ける。海外の暗号政策の適用には注意を払うこと。
例:
中国電気通信法令「商用暗号管理条例」(抄訳)
http://www.ntt.com/china/China/legislation/others/ango_law.htm