セキュリティ要件研究会活動:IPA

まだ今時点ではダウンロードができないようですが...
セキュリティ要件検討支援ツール取扱いマニュアル(pdf)の二ページ目より。
    
・目的  調達する情報システムに必要となるセキュリティ要件(技術及び運用)の検討・抽出作業を効果的に支援します  実用的であること。特にセキュリティに関する詳細なリスク分析等を行わずに、推奨するシステムセキュリティ要件を抽出します ・前提とするもの  以下の各種の基準をセキュリティ要件のベースライン(最低限のセキュリティ管理策)とすることができます。  政府機関の統一基準(NISD-K303-052)の基本遵守事項  総務省地方公共団体における情報セキュリティポリシーに関するガイドライン(案)」  SP800-53のセキュリティ管理策(高レベル、中レベル、低レベル)  各自治体において遵守しているセキュリティポリシー
SP800-53は情報処理推進機構:セキュリティセンター:セキュリティ関連NIST文書で暫定翻訳版を入手することが可能です。 ダウンロードできるようになったら試してみたいのでメモ。