サイバーセキュリティ

セキュリティ用語集

NIST SP800-171

米国政府機関が定めた政府調達のためのセキュリティ基準を示すガイドライン

NIST SP800-171

「米国政府機関が定めた政府調達のためのセキュリティ基準を示すガイドライン」

NISTは、National Institute of Standards and Technology(米国国立標準技術研究所)の略であり、SP800シリーズはNISTから発行されているコンピュータセキュリティ関連のレポートである。米国の政府機関がセキュリティ対策を実施する際に利用することを前提としてまとめられたものであり、調調達要件の基準としてSP800シリーズが明記されるケースがある。

NIST SP800-171(NIST Special Publication 800-171 Revision 1)は、“連邦政府外のシステムと組織における管理された非格付け情報の保護” (Protecting Controlled Unclassified Information in Nonfederal Systems and Organizations ) について記載されたものであり、政府調達において基準となるセキュリティ技術、セキュリティの対策状況を広く網羅してものとなっている。米国では政府機関が行う調達取引において全世界の取引先企業にSP800-171への準拠を義務付けている。

日本においてNIST SP800-171が注目されるきっかけとなったのは、防衛省が同様の対応を取引先企業に求めるようになったためである。

SP800-171の内容は、アクセス制御、意識向上と訓練、監査と責任追跡性、識別と認証、インシデント対応など14のセキュリティ要件ファミリについて、それぞれ基本的セキュリティ要件、推奨されるセキュリティ要件が列挙されている。自社のセキュリティ対策の点検について網羅的に確認が行える内容となっており、本要件をもとに自社のセキュリティ対策レベルを点検する企業も増えている。

なお NIST SP800シリーズは、IPAのサイト(セキュリティ関連NIST文書:IPA 独立行政法人 情報処理推進機構)にて日本語訳されたものが一部掲載されいる。SP800-171も日本語訳されたものが掲載されている。

関連用語

セミナー・イベント情報

資料ダウンロード

企業の情報漏えい対策に役立つ情報をPDF形式の資料として無償でダウンロードしていただけます。

サイバー脅威からお客様の資産・ビジネスを守る

サイバーセキュリティ対応のポイント リーフレット

サイバーセキュリティ対応のポイント リーフレット

NECソリューションイノベータのサイバーセキュリティサイトをA4裏表でコンパクトにまとめた紹介リーフレット。

(A4・全2ページ)

情報セキュリティ対策の特集/業界トレンド情報をご提供

ホワイトペーパー

  • IT部門 意思決定者を対象とした調査結果レポート

    IT部門 意思決定者を対象
    とした調査結果レポート

    (A4/全8ページ)
  • 「終わりなきITセキュリティ対策」に必要な2つの視点とは

    「終わりなきITセキュリティ対策」
    に必要な2つの視点とは

    (A4/全4ページ)
  • 21世紀のセキュリティにAIが果たす役割

    21世紀のセキュリティに
    AIが果たす役割

    (A4/全6ページ)

情報漏えい対策ソリューション

製品ご紹介リーフレット

本サイトでご紹介している製品のご紹介リーフレットを無料でまとめてダウンロードしていただけます。導入ご検討の際にぜひご活用ください。

  • NonCopy2 リーフレット

    NonCopy2(A4・全2ページ)

  • 4thEye Professional リーフレット

    4thEye Professional(A4・全2ページ)

  • Tripwire Enterprise リーフレット

    Tripwire Enterprise(A4・全2ページ)

  • CylancePROTECT リーフレット

    CylancePROTECT(A4・全2ページ)

  • Webコンテンツ保護・情報漏えい対策リーフレット

    Webコンテンツ保護・情報漏えい対策リーフレット(A4・全4ページ)

サイバー脅威からお客様の資産・ビジネスを守る

サイバーセキュリティ

サイバー攻撃が加速度的に高度化・巧妙化し続ける今、
個所を守るセキュリティ対策だけでは対応することが困難になっています。
NECソリューションイノベータは、エンドポイントからクラウドまでシステムを
知るシステムインテグレータの視点で、組織全体のセキュリティ対策強化と、
お客様のビジネスの継続および重要データの保護をサポートします。

情報漏えい対策をお考えの企業様へ

お問い合わせ・ご相談フォーム

「すでにセキュリティ対策はしているつもりだが、対策に漏れがないか不安だ」
「セキュリティをより強固にするため複数の施策を組み合わせたいが、機能の重複などがあって迷っている」
など、情報漏えい対策についてのご質問・ご相談などございましたら、何でもお気軽にお問い合わせください。