内閣官房 デジタル庁 総務省 経済産業省 意見募集「ISMAP-LIUクラウドサービス登録規則(案)」等
こんにちは、丸山満彦です。
内閣官房、デジタル庁、総務省、経済産業省が「ISMAP-LIUクラウドサービス登録規則(案)」等についての意見募集をしていますね。。。
今回検討している、ISMAP-LIUは、機密性 2 情報を扱う SaaS のうち、セキュリティ上のリスクの小さな業務・情報の処理に用いるものに対する仕組みですね。。。
LIUは、「エルアイユー」と呼び、Low-Impact Useの省略形のようです。。。
影響度が小さいかどうかは、関連資料(意見募集対象外)のISMAP for Low-Impact Useにおける業務・情報の影響度評価ガイダンス(案)にガイドがあります。。。「政府機関等の対策基準策定のためのガイドライン(令和3年度版)」 第 6 部 情報システムのセキュリティ要件の遵守事項 6.1.1(1)(b)に記載の、「オンライン手続において想定されるリスク」を参考としたとのことですね。。。
SaaS の利用において想定されるリスク
①国民に不便、苦痛を与える、又は機関等が信頼を失う
②利用者に金銭的被害や賠償責任が生じるなど、財務上の影響を与える
③機関等の活動計画や公共の利益に対して影響を与える
④個人情報等の機微な情報が漏えいする
⑤利用者の身の安全に影響を与える
⑥法律に違反する
各省庁からの発表...
● 内閣官房 サイバーセキュリティセンター
・2022.06.15 「ISMAP-LIUクラウドサービス登録規則(案)」等に対する意見公募手続(パブリックコメント)を開始しました。
● デジタル庁
・2022.06.15 「ISMAP-LIUクラウドサービス登録規則(案)」等に対する意見募集を行います
● 総務省
・2022.06.15 「ISMAP-LIUクラウドサービス登録規則(案)」等に対する意見募集
● 経済産業省
・2022.06.15 「ISMAP-LIUクラウドサービス登録規則(案)」等に対する意見公募手続(パブリックコメント)を開始しました
さて、、、e-Govの意見募集のページ
● e-Gov
・2022.06.15 「ISMAP-LIUクラウドサービス登録規則(案)」等に対する意見募集について
意見募集対象
- [PDF] ISMAP-LIUクラウドサービス登録規則(案)
- [PDF] ISMAP-LIUクラウドサービス登録規則(案)_様式1-2
- [PDF] ISMAP-LIUクラウドサービス登録規則(案)_別紙2
- [PDF] 政府情報システムのためのセキュリティ評価制度(ISMAP)基本規程
- [PDF] ISMAPクラウドサービス登録規則
- [PDF] ISMAP管理基準
- [PDF] ISMAP標準監査手続
- [PDF] ISMAP情報セキュリティ監査ガイドライン
関連資料
- [PDF] ISMAP-LIUについて(案)
- [PDF] ISMAP-LIUクラウドサービス登録規則(案)_様式2-3
- [PDF] ISMAP-LIUクラウドサービス登録規則(案)_様式2-3別紙
- [PDF] ISMAP-LIUクラウドサービス登録規則(案)_別紙1
- [PDF] ISMAP for Low-Impact Useにおける業務・情報の影響度評価ガイダンス(案)
Comments