脆弱性関連情報取扱体制
概要
平成16年7月制定の経済産業省告示「ソフトウエア等脆弱性関連情報取扱基準」に基づき、 以下に示す各団体を対象者とする「情報セキュリティ早期警戒パートナーシップガイドライン」を策定、 IPA、JPCERT/CC を窓口とする脆弱性関連情報の取扱業務を行っております。
- 独立行政法人 情報処理推進機構(IPA)
- 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)
- 社団法人電子情報技術産業協会(JEITA)
- 社団法人情報サービス産業協会(JISA)
- 社団法人日本パーソナルコンピュータソフトウェア協会(JPSA)
- 特定非営利法人日本ネットワークセキュリティ協会(JNSA)
こうした一連の取り組みを通じて、 官民連携したソフトウエア等の脆弱性関連情報流通の枠組み 「情報セキュリティ早期警戒パートナーシップ」の円滑な運用を促進し 高信頼性社会の実現をめざしております。
関連情報
関係者情報
経済産業省
- 経済産業省告示「ソフトウエア製品等脆弱性関連情報取扱基準」(平成16年7月7日)
- 「情報セキュリティ早期警戒パートナーシップ」の運用開始について(平成16年7月8日)
- コンピュータ・セキュリティ問題に関する早期警戒体制の構築・拡充について~「情報システム等の脆弱性情報の取扱いに関する研究会」報告書公表~(平成16年4月6日)
業界団体等
独立行政法人 情報処理推進機構(IPA)〔受付機関〕
一般社団法人 JPCERTコーディネーションセンター(JPCERT/CC)〔調整機関〕
社団法人 電子情報技術産業協会(JEITA)〔製品開発者サイド〕
- 製品開発ベンダにおける脆弱性情報取扱いに関する体制と手順整備のためのガイドライン(概要ver1.0)(平成16年7月)
- 製品開発ベンダーにおける脆弱性情報取扱に関する体制と手順整備のためのガイドライン (平成16年10月)

