« 経済産業省 IT統制のための財務会計パッケージソフトウェア向けプロテクションプロファイルモデルの公開について | Main | 投資家のみなさま・・・内部統制が有効であるかどうかの情報ってどれほど投資判断に重要なんでしょうか? »

2008.05.23

米国政府 セキュリティ評価関係 2007(2) 総合評価はC <= C-

 こんにちは、丸山満彦です。米国政府は、着々と成果をあげているように見えますね。。。

省庁名

日本語訳

07

06

05

04

03

AGENCY FOR INTERNATIONAL DEVELOPMENT

国際開発協力庁

A+*

A+

A

A+

C-

DEPARTMENT OF AGRICULTURE

農務省

F

F

F

F

F

DEPARTMENT OF COMMERCE

商務省

D+

F

D+

F

C

DEPARTMENT OF DEFENSE

国防総省

D-

F

F

D

D

DEPARTMENT OF EDUCATION

教育省

C-

F

C-

C

C+

DEPARTMENT OF ENERGY

エネルギー省

B+

C-

F

F

F

DEPARTMENT OF HEALTH AND HUMAN SERVICES

保健・福祉省

B

B

F

F

F

DEPARTMENT OF HOMELAND SECURITY

国土安全保障省

B+

D

F

F

F

DEPARTMENT OF JUSTICE

司法省

A+

A-

D

B-

F

DEPARTMENT OF LABOR

労務省

D

B-

A

B-

B

DEPARTMENT OF STATE

国務省

C*

F

F

D+

F

DEPARTMENT OF THE INTERIOR

内務省

F

F

F

C+

F

DEPARTMENT OF TRANSPORTATION

運輸省

D

B

C-

A-

D+

DEPARTMENT OF TREASURY

財務省

F

F

D-

D+

D

DEPARTMENT OF VETERANS AFFAIRS

復帰軍人省

F

-

F

F

C

ENVIRONMENTAL PROTECTION AGENCY

環境保護庁

A+

A-

A

B

C

GENERAL SERVICES ADMINISTRATION

総務役務庁

B+

A

A-

C+

D

HOUSING AND URBAN DEVELOPMENT

住宅・都市開発省

A

A+

D+

F

F

NATIONAL AERONAUTICS AND SPACE ADMINISTRATION

航空宇宙局

C

D-

B-

D-

D

NATIONAL SCIENCE FOUNDATION

科学基金

A+*

A+

A

C+

A-

NUCLEAR REGULATORY COMMISSION

原子力規制委員会

F

F

D-

B+

A

OFFICE OF PERSONNEL MANAGEMENT

人事管理局

A-

A+

A

C-

D-

SMALL BUSINESS ADMINSTRATION

中小企業局

B

B+

C+

D-

C

SOCIAL SECURITY ADMINISTRATION

社会保障局

A+*

A

A

B

B+

TOTAL

総合評価

C

C-

D+

D+

D

 

 ↓これは前回すでにリンクしました・・・
【OMB】
Reports to Congress
Report to Congress on Implementation of The Federal Information Security Management Act of 2002
・2008.03.08 FY2007
Appendix A
Appendix B

・2007.03.01 FY 2006
・2006.03.01 FY 2005
・2005.03.01 FY 2004


 やっと公開されました。。。
FEDERAL COMPUTER SECURITY REPORT CARD
・2008.05.20 Federal Computer Security Report Card 2007
・2007.04.12 Federal Computer Security Report Card 2006
・2006.03.16 Federal Computer Security Report Card 2005
・2005.02.16 Federal Computer Security Report Card 2004
・2003.12.09 Federal Computer Security Report Card 2003


【参考】このブログ
・2008.04.15 米国政府 セキュリティ評価関係 2007
・2007.04.01 米国政府 セキュリティ評価関係
・2006.03.18 米国政府 情報セキュリティ通知簿2005 2
・       米国政府 OMB Releases Annual FISMA Report
・2006.03.17 米国政府 情報セキュリティ通知簿2005
・2005.02.23 米国政府 情報セキュリティ通知簿2
・       米国政府 情報セキュリティ通知簿

|

« 経済産業省 IT統制のための財務会計パッケージソフトウェア向けプロテクションプロファイルモデルの公開について | Main | 投資家のみなさま・・・内部統制が有効であるかどうかの情報ってどれほど投資判断に重要なんでしょうか? »

Comments

Post a comment



(Not displayed with comment.)


Comments are moderated, and will not appear on this weblog until the author has approved them.



TrackBack


Listed below are links to weblogs that reference 米国政府 セキュリティ評価関係 2007(2) 総合評価はC <= C-:

« 経済産業省 IT統制のための財務会計パッケージソフトウェア向けプロテクションプロファイルモデルの公開について | Main | 投資家のみなさま・・・内部統制が有効であるかどうかの情報ってどれほど投資判断に重要なんでしょうか? »