官公庁が発注するシステムにおけるセキュリティ要件 - Bengoshi-jp.com
  • ホーム
  • 質問
  • 官公庁が発注するシステムにおけるセキュリティ要件

官公庁が発注するシステムにおけるセキュリティ要件

回答なし

質問

0
0
0

24.01.2025

日本の官公庁がシステムを外部ベンダーに委託する際、セキュリティの要件はどのような形で契約に盛り込まれていますか?また、脆弱性が見つかった際の対応はどこまでベンダーの責任でしょうか?

ともかく 25.01.2025
回答の日付: 25.01.2025

官公庁のITシステム調達では、「情報システム等の調達手続の適正化に関する法律」や各府省庁の契約規則に基づき、提案段階でセキュリティ対策仕様を盛り込んだ提案が求められます。具体的にはISMS適合性やJIS Q 27000シリーズへの準拠、脆弱性診断の実施、個人情報保護策などが入札要件になるケースが多いです。契約書にはセキュリティインシデント発生時の報告義務や補償範囲が定められ、脆弱性が発見された場合はベンダーが修正パッチを提供するなどの義務を負う形が一般的です。深刻なインシデントや納期遅延があれば違約金や契約解除が発生する可能性もありますので、官公庁向け案件では厳格な管理体制が必要とされます。

Похожие вопросы

スマホアプリが収集する位置情報や通信履歴の法的規制

回答なし
24.12.2024
スマートフォンのアプリがユーザーの位置情報や通信履歴を自動的に収集している例があります。こうした情報の取り扱いは個人情報保護法の対象になるのでしょうか?また、取得時の同意プロセスはどの程度厳格に要求されますか?
0
0
1

クラッキングツールを所持しているだけで罪になる?

回答なし
21.01.2025
不正アクセスやパスワードクラックに使われる専用ツールをダウンロードして持っているだけでも犯罪になるのか知りたいです。日本の不正指令電磁的記録に関する罪との関係はどうなっているのでしょう?
0
0
1

APT(標的型攻撃)に対する企業の防御義務と責任範囲

回答なし
09.01.2025
政府機関や大手企業を狙う標的型攻撃(APT)が増加しています。極めて巧妙な手口に対し、企業はどこまで防御義務を負うのでしょうか?万全の対策でも突破された場合の法的責任はどうなりますか?
0
0
0
すべて表示