« AIセキュリティポータル (2025.03.26) | Main | デジタル庁 本人確認ガイドライン改定方針 令和6年度とりまとめ (2025.04.01) »

2025.04.02

文部科学省 教育情報セキュリティポリシーに関するガイドライン(令和7年3月) (2025.03.25)

こんにちは、丸山満彦です。

文部科学省が教育情報セキュリティポリシーに関するガイドライン教育情報セキュリティポリシーハンドブックを改訂し、公表していますね...

文部科学省の教育情報セキュリティポリシーに関するガイドラインは、総務省の自治体ガイドラインを参照している部分がありますね..(総務省のガイドラインも改訂されたのでリンクが切れてしまっていますが...)

情報資産の分類・仕分け・管理方法の見直し及び次世代校務DX環境への移行を進める上で必要となるセキュリティ対策に関する記載の見直しが必要ということでの変更ということのようです...

 

次世代校務DX環境...

次世代校務DX(クラウド上での校務実施を前提とし、ロケーションフリーやデータ利活用・データ連携を通じて、学校の働き方改革・教育活動の高度化・教育現場におけるレジリエンス確保の実現に資する新しい校務の在り方)を実現するために整備が必要となる環境

ガイドラインはこちらも200ページ越えですね...

 

 過去の改訂履歴と理由...(表紙の履歴では令和元年の改訂が抜けていますね...)

・2017年;平成29年10月 策定;教育現場には、児童生徒や保護者の存在等、地方公共団体の他の行政事務とは異なる特徴があることから、これらを考慮した情報セキュリティ対策を講じる必要

・2019年;令和01年12月 改訂;GIGAスクール構想の始動時に対応するため改訂

・2021年;令和03年05月 改訂;新たに必要なセキュリティ対策やクラウドサービスの活用を前提としたネットワーク構成等の課題に対応するため改訂

・2022年;令和04年03月 一部改訂;アクセス制御による対策の詳細な技術的対策の追記と、「ネットワーク分離による対策」、「アクセス制御による対策」を明確に記述するため改訂

・2024年;令和06年01月 改訂;次世代の校務DX環境の整備を見据えた情報セキュリティの考え方の提示、関連法令・指針の改訂・改正に伴う対応、各自治体における教育情報セキュリティポリシーの策定推進に向けた読みやすさ向上のため改訂

・2025年;令和07年03月 改訂;情報資産の分類・仕分け・管理方法の見直し及び次世代校務DX環境への移行を進める上で必要となるセキュリティ対策に関する記載の見直し

教育情報セキュリティポリシーに関するガイドライン(令和7年3月)

・[PDF] 教育情報セキュリティポリシーに関するガイドライン(令和7年3月) 

20250402-35639

 

・[PDF] 【見え消し版】教育情報セキュリティポリシーに関するガイドライン(令和7年3月)

20250402-35737

 

・[PDF] 教育情報セキュリティポリシーに関するガイドライン(令和7年3月)改訂説明資料 

20250402-40030

 

教育情報セキュリティポリシーハンドブック(令和7年3月)

・[PDF] 教育情報セキュリティポリシーハンドブック(令和7年3月) 

20250402-35829

 

 


 

 まるちゃんの情報セキュリティ気まぐれ日記

・2022.03.05 文部科学省 教育情報セキュリティポリシーに関するガイドライン

・2021.05.31 文部科学省 「教育情報セキュリティポリシーに関するガイドライン」公表について

 

総務省のガイドライン...

● まるちゃんの情報セキュリティ気まぐれ日記

・2025.04.01 総務省 地方公共団体における情報セキュリティポリシーに関するガイドライン(令和7年3月版)

・2020.12.29 総務省 「地方公共団体における情報セキュリティポリシーに関するガイドライン」と「地方公共団体における情報セキュリティ監査に関するガイドライン」の公表及び意見募集の結果

・2020.12.13 総務省 意見募集「地方公共団体における情報セキュリティポリシーに関するガイドライン」(改定案)、「地方公共団体における情報セキュリティ監査に関するガイドライン」(改定案)

・2020.05.23 総務省 「自治体情報セキュリティ対策の見直しについて」の公表

 

ちょっと遡って...

・2010.11.16 総務省 確定 地方公共団体における情報セキュリティポリシーに関するガイドラインと地方公共団体における情報セキュリティ監査に関するガイドライン

・2010.09.17 総務省 パブコメ 地方公共団体における情報セキュリティポリシーに関するガイドライン(案)と地方公共団体における情報セキュリティ監査に関するガイドライン(案)

・2010.08.06 総務省 電子自治体 情報セキュリティ対策の推進

・2007.07.09 総務省 確定 「地方公共団体における情報セキュリティ監査に関するガイドライン」

・2007.06.09 総務省 パブコメ 「地方公共団体における情報セキュリティ監査に関するガイドライン」

・2007.04.02 総務省 自治体ISAC(仮称)実証実験の実施結果

・2006.09.30 総務省 地方公共団体における情報セキュリティポリシーに関するガイドラインを公表

・2006.08.21 総務省 パブコメ 「地方公共団体における情報セキュリティポリシーに関するガイドライン」(案)

・2006.06.01 地方公共団体セキュリティ対策支援フォーラム 「情報セキュリティ監査実施状況および推進課題に関する検討」報告書

・2006.04.06 総務省 「地方公共団体の情報セキュリティレベルの評価に係る制度の在り方に関する調査研究報告書」の公表

・2005.07.19 総務省 平成17年度電子自治体関連施策 セキュリティ認定制度

・2005.07.17 「地方公共団体における情報セキュリティ内部アセスメント(監査)の進め方」

 

 

|

« AIセキュリティポータル (2025.03.26) | Main | デジタル庁 本人確認ガイドライン改定方針 令和6年度とりまとめ (2025.04.01) »

Comments

Post a comment



(Not displayed with comment.)


Comments are moderated, and will not appear on this weblog until the author has approved them.



« AIセキュリティポータル (2025.03.26) | Main | デジタル庁 本人確認ガイドライン改定方針 令和6年度とりまとめ (2025.04.01) »