IPAとNRIセキュアが米NISTのセキュリティ文書を翻訳,一般公開を開始 : IT Pro ニュース

openmyaMLではせがわさんが流されていたんだっけ...とりあえず、pdfファイル8文書DLしました。

  • 情報処理推進機構:セキュリティセンター:セキュリティ関連NIST文書
    • シリーズNo.:タイトル:掲載予定:ページ数(掲載されているもののみ)
    • SP 800-26:ITシステムのためのセキュリティ自己アセスメントガイド:2005年8月:93ページ
    • SP 800-33:ITセキュリティのための基本テクニカルモデル:2005年8月:28ページ
    • SP 800-35:ITセキュリティサービスガイド:2005年8月:98ページ
    • SP 800-42:ネットワークセキュリティテストにおけるガイドライン:2005年8月:104ページ
    • SP 800-50:ITセキュリティの意識向上およびトレーニングプログラムの構築:2005年8月:84ページ
    • SP 800-55:情報技術システムのためのセキュリティメトリクスガイド:2005年8月:97ページ
    • SP 800-61:コンピュータインシデント対応ガイド:2005年8月:153ページ
    • SP 800-64:情報システム開発ライフサイクルにおけるセキュリティの考慮事項:2005年8月:83ページ
    • SP 800-34:ITシステムのための緊急時対応計画ガイド:2005年9月
    • SP 800-30:ITシステムのためのリスクマネジメントガイド:2005年10月
    • SP 800-53:連邦政府情報システムにおける推奨セキュリティ管理策:2005年11月
    • SP 800-53(Annex 1):連邦政府情報システムにおける推奨セキュリティ管理策 セキュリティレベル低における必要最低限の管理策:2005年11月
    • SP 800-53(Annex 2):連邦政府情報システムにおける推奨セキュリティ管理策 セキュリティレベル中における必要最低限の管理策:2005年11月
    • SP 800-53(Annex 3):連邦政府情報システムにおける推奨セキュリティ管理策 セキュリティレベル高における必要最低限の管理策:2005年11月
    • SP 800-37:連邦政府情報システムのセキュリティに対する認証および認定ガイド:2005年12月
    • SP 800-73:個人識別情報の検証インタフェース:2006年2月
    • SP 800-76:個人識別情報の検証における生体認証データ仕様:2006年3月
    • SP 800-18:連邦情報システムのためのセキュリティ計画作成ガイド:2006年3月

2005年8月以外のものは順次、掲載予定月に掲載されていくようです。システム管理者は読むべきでしょうね。
各文書のボリュームがかなりあるので、毎日少しずつ電車の中で読んでいくかなぁ...