情報セキュリティ機関
- 情報セキュリティ委員会
- 最高情報セキュリティ責任者(CISO)をはじめとした経営層の意思決定機関
- SOC(Sectity Operation Center)
- セキュリティインシデントの検知を主目的と、セキュリティ機器やネットワークなどを監視・分析する拠点
- CSIRT(Computer Secrity Incident Response Team)
- セキュリティインシデントに関する情報を収集・監視するとともに、問題が発生した時には原因や影響範囲を調査し、対応活動を行う組織の総称
- JPCERT/CC(Japan Computer Emergency Reaponse Team / Coodination Center)
- 日本国内のセキュリティインシデントに関する情報を収集・分析・発信する一般社団法人、技術的な立場における日本のCSIRT
- ソフトウェアなどの脆弱性関連情報を提供している脆弱性ポータルサイト(JVN)をIPAと共同で運営している
- NISC(National center of Incident readiness and Strategy for Cybersecurity)
- 日本の情報セキュリティ政策を統一的かつ効果的に遂行するために、内閣官房に設置されている
- IPAセキュリティセンター
- 関係機関を連携を図り、民間では困難な情報収集・分析と、それらの知見の一般化を行う、IPA内の組織
- ガイドラインを作成
- 組織における内部不正防止ガイドライン
- サイバーセキュリティ経営ガイドライン
- J-CRAT
- 国家支援型と指定される標的型サイバー攻撃(APT)の被害拡大防止のため、2014年7月16日、経済産業省の協力のもと、相談を受けた組織の被害低減と攻撃の連鎖の遮断を支援する活動としたサイバーレスキュー隊
情報セキュリティ評価基準
- コモンクライテリア
- IPAが運営する「ITセキュリティ評価及び認証制度(JISEC)」において、認証機関が公開する評価基準の規格
- JCMVP
- 暗号モジュール試験及び認証制度
- 暗号化や署名などの機能を実装した暗号モジュールが、内部の重要情報を適切に保護していることを認証するための評価基準および制度
- PCI DSS
- クレジットカード情報及び取引情報を保護するためのセキュリティ基準
- ペネトレーションテストの実施や使用するカードの耐タンパ性についても規定