TT Security Log

セキュリティ一般に関する「個人」の調査・研究・参照ログ (政府動向・仮想通貨など)

情報セキュリティ向上のための米国の取り組み

【要点】

◎連邦政府機関が情報セキュリティを強化することを義務付けた法律。NISTに対して、情報セキュリティを強化のための規格やガイドラインの開発を義務付けた


【図表】


NIST Risk Management Frameworkに関するNISTのプレゼン資料
出典: https://www.ipa.go.jp/security/publications/nist/fisma.html


【概要】

  • FISMA:Federal Information Security Management Act of 2002(連邦情報セキュリティマネジメント法)


【公開情報】

◆情報セキュリティ向上のための米国の取り組み (IPA, 2007/08/24)
https://www.ipa.go.jp/security/publications/nist/fisma.html


【関連情報】

◆NIST Risk Management Framework (NIST)
https://csrc.nist.gov/CSRC/media/Presentations/NIST-Risk-Management-Framework/images-media/risk-framework-2007.pdf


【関連まとめ記事】

全体まとめ
 ◆法律・規則 (まとめ)

◆FISMA (まとめ)
https://security-log.hatenablog.com/entry/FISMA