---
type: guideline
title: 政府情報システムにおけるセキュリティリスク分析ガイドライン ～ベースラインと事業被害の組み合わせアプローチ～
source: デジタル庁
ds_code: ds-201
category: security
updated: 2023-03-31
source_url: https://www.digital.go.jp/assets/contents/node/basic_page/field_ref_resources/e2a06143-ed29-4f1d-9c31-0f06fca67afc/10a65c89/20230411_resources_standard_guidelines_guideline_02.zip
---

デジタル社会推進実践ガイドブック　DS-201

政府情報システムにおける
セキュリティリスク分析ガイドライン

～　ベースラインと事業被害の組み合わせアプローチ　～

2023（令和5）年3月31日

デジタル庁

<table style="width:100%;">
<colgroup>
<col style="width: 99%" />
</colgroup>
<thead>
<tr>
<th><p>〔ドキュメントの位置付け〕</p>
<p>　Informative</p>
<p>　参考とするドキュメント</p>
<p>〔キーワード〕</p>
<p>リスク、リスク分析、ベースライン、セキュリティ・バイ・デザイン</p>
<p>〔概要〕</p>
<p>情報システムのセキュリティを確保するためには、リスクを認識して確実に管理することが不可欠である。セキュリティリスク分析には、さまざまな手法があるが、本文書では、ベースラインと事業被害を組み合わせたリスク分析の手順を紹介し、作業効率と分析精度とをバランスをとって向上させることを目的としている。</p>
<p>本文書は、DS-200「政府情報システムにおけるセキュリティ・バイ・デザインガイドライン」のセキュリティリスク分析の手順の事例として具体的に示したものである。</p></th>
</tr>
</thead>
<tbody>
</tbody>
</table>

改定履歴

|  改定年月日   | 改定箇所 | 改定内容   |
|:-------------:|----------|------------|
| 2023年3月31日 | \-       | ・初版決定 |

　

目次

## 目次

- [はじめに](./01-section.md)
- [セキュリティリスク分析の概要](./02-section.md)
- [リスク分析の実施](./03-section.md)
- [リスク管理プロセス](./04-section.md)
