---
type: guideline
title: 政府情報システムにおけるセキュリティ・バイ・デザインガイドライン
source: デジタル庁
ds_code: ds-200
category: security
updated: 2024-01-31
source_url: https://www.digital.go.jp/assets/contents/node/basic_page/field_ref_resources/e2a06143-ed29-4f1d-9c31-0f06fca67afc/96ff0ba3/20240131_resources_standard_guidelines_guidelines_02.zip
---

2024（令和6）年 1月31日

デジタル庁

<table style="width:100%;">
<colgroup>
<col style="width: 99%" />
</colgroup>
<thead>
<tr>
<th><p>〔ドキュメントの位置付け〕</p>
<p>　Informative</p>
<p>参考とするドキュメント</p>
<p>〔キーワード〕</p>
<p>セキュリティ・バイ・デザイン、DevSecOps、システムライフサイクル保護</p>
<p>〔概要〕</p>
<p>情報システムに対して効率的にセキュリティを確保するため、企画から運用まで一貫したセキュリティ対策を実施する「セキュリティ・バイ・デザイン」の必要性が高まっている。本文書ではシステムライフサイクルにおけるセキュリティ対策を俯瞰的に捉えるため、各工程でのセキュリティ・バイ・デザインの実施内容を記載する。</p>
<p>併せてセキュリティ・バイ・デザインの実用性を確保するための関係者の役割を定義する。</p></th>
</tr>
</thead>
<tbody>
</tbody>
</table>

改定履歴

<table>
<colgroup>
<col style="width: 17%" />
<col style="width: 14%" />
<col style="width: 68%" />
</colgroup>
<thead>
<tr>
<th style="text-align: center;">改定年月日</th>
<th style="text-align: center;">改定箇所</th>
<th style="text-align: center;">改定内容</th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: center;">2022年6月30日</td>
<td>-</td>
<td>初版決定</td>
</tr>
<tr>
<td style="text-align: center;">2024年1月31日</td>
<td></td>
<td><p>第二版決定、改定内容は下記</p>
<ul>
<li><p>各工程での実施内容や構成を見直して品質強化、実用的なセキュリティ対策のポイントを拡充し、使いやすさを向上</p></li>
<li><p>リスク管理体制整備の重要性、具体的な体制整備に関連する内容の見直し</p></li>
<li><p>システム利用者や開発者/運用者等の「人に起因するセキュリティ脅威、対策の必要性、対策の考え方」を追記</p></li>
<li><p>CISAのセキュア・バイ・デザイン、セキュア・バイ・デフォルト原則の内容を踏まえて更新</p></li>
<li><p>クラウド・バイ・デフォルトを前提としたクラウドベースの記載を拡充</p></li>
<li><p>文章全体の誤記や不明瞭な表現を修正</p></li>
<li><p>別紙各種のセキュリティ・バイ・デザイン導入をサポートする補助資料の軽微な修正</p></li>
</ul></td>
</tr>
</tbody>
</table>

## 目次

- [はじめに](./01-section.md)
- [セキュリティ・バイ・デザインの概要](./02-section.md)
- [セキュリティ・バイ・デザインのスコープ](./03-section.md)
- [セキュリティ・バイ・デザインの実施内容](./04-section.md)
- [セキュリティ・バイ・デザインのリスク管理体制](./05-section.md)
- [セキュリティ・バイ・デザイン実施における留意事項](./06-section.md)
