---
title: "ガイドライン (情報セキュリティ)"
canonical: "https://www.blahfe.com/space/knowledge/2195508/%E3%82%AC%E3%82%A4%E3%83%89%E3%83%A9%E3%82%A4%E3%83%B3%20(%E6%83%85%E5%A0%B1%E3%82%BB%E3%82%AD%E3%83%A5%E3%83%AA%E3%83%86%E3%82%A3)"
format: markdown
---
目次

> Macro (toc)

# 概要

情報セキュリティに関するガイドライン情報をまとめていきます。ガイドラインの管理団体はIPA、NIST、各種協会など多岐にわたります。

# 一覧

## 概念

| **知識体系** | **管理団体** | **説明** |
| --- | --- | --- |
| サイバーセキュリティ経営ガイドライン v3.0 | IPA |  |
| [NIST CSF 2.0](https://www.nist.gov/cyberframework) | NIST |  |
| [NIST SP800-53 rev5 Security and Privacy Controls for Information Systems and Organizations](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) | NIST |  |
| DX時代における企業のプライバシーガバナンスガイドブックver1.3 |  |  |
| サイバーセキュリティ2023 |  |  |
| EO14028 「国家のサイバーセキュリティの向上に関する大統領令」 |  |  |
| 米国 国家サイバーセキュリティ戦略 NATIONAL CYBERSECURITY STRATEGY |  |  |

## セキュリティモデル、ネットワークモデル

| **知識体系** | **管理団体** | **説明** |
| --- | --- | --- |
| CRYPTREC暗号リスト |  |  |
| 暗号強度要件（アルゴリズム及び鍵長選択）に関する設定基準 |  |  |
| 暗号鍵設定ガイダンス |  |  |
| OMB M-22-09 米国政府のゼロトラスト・サイバーセキュリティ原則への移行 |  |  |
| Zero Trust Maturity Model |  |  |

## アクセス管理

| **知識体系** | **管理団体** | **説明** |
| --- | --- | --- |
| [NIST SP800-63-4 Digital Identity Guidelines](https://csrc.nist.gov/pubs/sp/800/63/4/ipd) | NIST |  |
| ⺠間事業者向けデジタル本⼈確認ガイドライン 第1.0版 |  |  |
| 特権ID管理ガイドライン 解説編 |  |  |

## 評価

| **知識体系** | **管理団体** | **説明** |
| --- | --- | --- |
| CVSS v4.0 |  |  |
| ASM (Attack Surface Management）導⼊ガイダンス |  |  |
| 政府情報システムにおける脆弱性診断導入ガイドライン |  |  |
| OMB M-21-31 サイバーセキュリティ・インシデントに関する連邦政府の調査・修復能力の向上 |  |  |
| サイバー攻撃演習訓練実施マニュアル |  |  |

## 運用

| **知識体系** | **管理団体** | **説明** |
| --- | --- | --- |
| 証拠保全ガイドライン 第9版 |  |  |
| サイバー攻撃被害に係る情報の共有・公表ガイダンス |  |  |
| 組織における内部不正防止ガイドライン 第5版 |  |  |
| フィッシング対策ガイドライン |  |  |
| AWS-Blueprint-for-Ransomware-Defense | AWS |  |
| [NIST SP 800-34 Rev. 1 Contingency Planning Guide for Federal Information Systems](https://csrc.nist.gov/pubs/sp/800/34/r1/upd1/final) | NIST |  |

## 開発

| **知識体系** | **管理団体** | **説明** |
| --- | --- | --- |
| [NIST SP800-218 Secure Software Development Framework (SSDF)](https://csrc.nist.gov/pubs/sp/800/218/final) | NIST |  |
| Securing the Software Supply Chain (Developers) |  |  |
| ソフトウェア管理に向けたSBOM (Software Bill of Materials) の導入に関する手引 Ver. 1.0 |  |  |

# Reference