サイバーセキュリティ

セキュリティ用語集

NIST SP800-53 (Security and Privacy Controls for Federal Information Systems and Organizations)

NIST SP800シリーズのプライバシー要求事項およびセキュリティ要求事項のガイドライン

  1. トップ
  2. セキュリティ用語集
  3. NIST SP800-53 (Security and Privacy Controls for Federal Information Systems and Organizations)

NIST SP800-53 (Security and Privacy Controls for Federal Information Systems and Organizations)

「NIST SP800シリーズのプライバシー要求事項およびセキュリティ要求事項のガイドライン」

NISTは、National Institute of Standards and Technology(米国国立標準技術研究所)の略であり、SP800シリーズはNISTから発行されているコンピュータセキュリティ関連のレポートである。米国の政府機関がセキュリティ対策を実施する際に利用することを前提としてまとめられたものであり、調達要件の基準としてSP800シリーズが明記されるケースがある。

NIST SP800-53 (Security and Privacy Controls for Federal Information Systems and Organizations)は"連邦政府情報システムおよび連邦組織のためのセキュリティ管理策とプライバシー管理策"について記載されたものである。

内容としては、セキュリティ対策のリスクマネジメントの方法から、ベースライン・セキュリティ統制の考え方、セキュリティ対策管理の指定方法、などからなる。それらを実現する方法としてベースラインによるアプローチ、ベースラインでどのように実現するかが記載されている。

また、考慮すべきセキュリティ規則として、アクセス制御、インシデント対応、事業継続、災害復旧性など以下の18の分野をカバーしており、網羅的にセキュリティ規則を確認、検討する際には参考となる内容となっている。

  • アクセス制御
  • メディアの保護
  • 意識向上およびトレーニング
  • 物理的および環境的な保護
  • 監査および責任追跡性
  • 計画作成
  • セキュリティ評価および運用認可
  • 人的セキュリティ
  • 構成管理
  • リスク評価
  • 緊急時対応計画
  • システム調達およびサービスの調達
  • 識別および認証
  • システム保護および通信の保護
  • インシデント対応
  • システムおよび情報の完全性
  • 保守
  • プログラム管理

なお NIST SP800シリーズは、IPAのサイト(セキュリティ関連NIST文書:IPA 独立行政法人 情報処理推進機構)にて日本語訳されたものが一部掲載されており、SP800-53も翻訳版が公開されている。

関連用語

セミナー・イベント情報

資料ダウンロード

企業の情報漏えい対策に役立つ情報をPDF形式の資料として無償でダウンロードしていただけます。

サイバー脅威からお客様の資産・ビジネスを守る

サイバーセキュリティ対応のポイント リーフレット

サイバーセキュリティ対応のポイント リーフレット

NECソリューションイノベータのサイバーセキュリティサイトをA4裏表でコンパクトにまとめた紹介リーフレット。

(A4・全2ページ)

情報セキュリティ対策の特集/業界トレンド情報をご提供

ホワイトペーパー

  • IT部門 意思決定者を対象とした調査結果レポート

    IT部門 意思決定者を対象
    とした調査結果レポート

    (A4/全8ページ)
  • 「終わりなきITセキュリティ対策」に必要な2つの視点とは

    「終わりなきITセキュリティ対策」
    に必要な2つの視点とは

    (A4/全4ページ)
  • 21世紀のセキュリティにAIが果たす役割

    21世紀のセキュリティに
    AIが果たす役割

    (A4/全6ページ)

情報漏えい対策ソリューション

製品ご紹介リーフレット

本サイトでご紹介している製品のご紹介リーフレットを無料でまとめてダウンロードしていただけます。導入ご検討の際にぜひご活用ください。

  • NonCopy2 リーフレット

    NonCopy2(A4・全2ページ)

  • 4thEye Professional リーフレット

    4thEye Professional(A4・全2ページ)

  • Tripwire Enterprise リーフレット

    Tripwire Enterprise(A4・全2ページ)

  • CylancePROTECT リーフレット

    CylancePROTECT(A4・全2ページ)

  • Webコンテンツ保護・情報漏えい対策リーフレット

    Webコンテンツ保護・情報漏えい対策リーフレット(A4・全4ページ)

サイバー脅威からお客様の資産・ビジネスを守る

サイバーセキュリティ

サイバー攻撃が加速度的に高度化・巧妙化し続ける今、
個所を守るセキュリティ対策だけでは対応することが困難になっています。
NECソリューションイノベータは、エンドポイントからクラウドまでシステムを
知るシステムインテグレータの視点で、組織全体のセキュリティ対策強化と、
お客様のビジネスの継続および重要データの保護をサポートします。

情報漏えい対策をお考えの企業様へ

お問い合わせ・ご相談フォーム

「すでにセキュリティ対策はしているつもりだが、対策に漏れがないか不安だ」
「セキュリティをより強固にするため複数の施策を組み合わせたいが、機能の重複などがあって迷っている」
など、情報漏えい対策についてのご質問・ご相談などございましたら、何でもお気軽にお問い合わせください。