官公庁が発注するシステムにおけるセキュリティ要件 - Bengoshi-jp.com
  • ホーム
  • 質問
  • 官公庁が発注するシステムにおけるセキュリティ要件

官公庁が発注するシステムにおけるセキュリティ要件

回答なし

質問

0
0
0

24.01.2025

日本の官公庁がシステムを外部ベンダーに委託する際、セキュリティの要件はどのような形で契約に盛り込まれていますか?また、脆弱性が見つかった際の対応はどこまでベンダーの責任でしょうか?

ともかく 25.01.2025
回答の日付: 25.01.2025

官公庁のITシステム調達では、「情報システム等の調達手続の適正化に関する法律」や各府省庁の契約規則に基づき、提案段階でセキュリティ対策仕様を盛り込んだ提案が求められます。具体的にはISMS適合性やJIS Q 27000シリーズへの準拠、脆弱性診断の実施、個人情報保護策などが入札要件になるケースが多いです。契約書にはセキュリティインシデント発生時の報告義務や補償範囲が定められ、脆弱性が発見された場合はベンダーが修正パッチを提供するなどの義務を負う形が一般的です。深刻なインシデントや納期遅延があれば違約金や契約解除が発生する可能性もありますので、官公庁向け案件では厳格な管理体制が必要とされます。

Похожие вопросы

不正アクセス禁止法における“アクセス制御機能”の範囲とは?

回答なし
19.11.2024
不正アクセス禁止法では、アクセス制御機能を突破して他人のIDやパスワードを用いる行為が処罰対象となっています。ここでいう「アクセス制御機能」とは具体的にどんな技術的措置を指すのでしょうか?VPNや暗号化も含まれるのか気になります。
0
0
0

学校教育現場でのプログラミング教育とハッキングスキル

回答なし
09.01.2025
プログラミング教育が必修化され、子どもたちが高度なスキルを身につけ始めています。一方、誤った使用によりハッキングや不正アクセスに繋がる懸念もありますが、教育の現場ではどのように指導すべきでしょうか?
0
0
0

サイバー保険契約で補償される範囲と注意点

回答なし
21.12.2024
近年、ランサムウェアや情報漏えいリスクに備えてサイバー保険を契約する企業が増えています。具体的にどのような被害が補償対象となり、どのような免責や制限があるのでしょうか?
0
0
0

データセンター事業者の停電・障害による賠償責任

回答なし
27.01.2025
クラウドサービスなどで利用されるデータセンターが停電や障害を起こすと、顧客企業に甚大な被害が生じる場合があります。データセンター事業者は法的にどの範囲まで責任を負うのでしょうか?
0
0
0

スマートシティに伴う住民の監視リスクと法的枠組み

回答なし
23.11.2024
スマートシティでは、防犯カメラやセンサーなどで膨大な住民データを収集し、AIで解析するシステムが導入されると聞きます。監視社会化の懸念もありますが、日本ではどのような法的制限やガイドラインがあるのでしょうか?
0
0
0

PKIインフラ構築における法的拘束力と電子署名法

回答なし
05.01.2025
電子文書のやり取りやリモート契約において、PKI(公開鍵基盤)を用いた電子署名が重要とされています。日本の電子署名法では、PKI環境下での署名にどの程度の法的効力が認められるのでしょうか?
0
0
0
すべて表示