【要点】
◎米国・連邦政府機関が情報セキュリティを強化することを義務付けた法律(2002/12成立)。各省庁は年に一度、情報セキュリティを見直し、行政管理予算局(OMB)にセキュリティ報告書の提出が義務付けられた
【概要】
■名称
- FISMA:Federal Information Security Management Act of 2002(連邦情報セキュリティマネジメント法)
■法律の対象
- 米国・連邦政府機関
- 連邦政府機関より業務委託を受けている民間の外部委託先
■内容
- 情報セキュリティの見直しと報告
- 新システムにおけるセキュリティ計画についての明記
- セキュリティ監査の実施
- 既存ITシステムについてセキュリティについての認証取得
- 標準技術局(NIST)におけるITの適切なセキュリティレベルを定めるガイドラインの作成
- 各省庁における情報セキュリティ責任者(Chief Security Officer、CSO)の設置
【ニュース】
◆政府機関のセキュリティ管理 第1回「米国情報管理法(FISMA)」 (NetSecurity, 2010/12/20 08:00)
https://scan.netsecurity.ne.jp/article/2010/12/20/26088.html
⇒ https://security-log.hatenablog.com/entry/2010/12/20/000000
【公開情報】
◆情報セキュリティ向上のための米国の取り組み (IPA, 2007/08/24)
https://www.ipa.go.jp/security/publications/nist/fisma.html
⇒ https://security-log.hatenablog.com/entry/2007/08/24/000000
【資料】
◆NIST Risk Management Framework (NIST, 2007)
https://csrc.nist.gov/CSRC/media/Presentations/NIST-Risk-Management-Framework/images-media/risk-framework-2007.pdf
⇒ https://security-log.hatenablog.com/entry/2007/12/31/000000
◆連邦政府の情報セキュリティを飛躍的に向上させる新たなFISMA規格およびガイドライン (NIST)
https://www.ipa.go.jp/files/000015363.pdf
⇒ https://security-log.hatenablog.com/entry/2007/08/24/000000_1
【図表】
NIST Risk Management Frameworkに関するNISTのプレゼン資料
出典: https://www.ipa.go.jp/security/publications/nist/fisma.html
【関連まとめ記事】
◆法律・規則 (まとめ)
https://security-log.hatenablog.com/entry/Law