2024(令和6)年2月6日
デジタル庁
改定履歴
[1.1 目的とスコープ 2](#目的とスコープ)
[1.2 適用対象 3](#適用対象)
[1.3 位置づけ 4](#位置づけ)
[1.4 本書の構成 4](#本書の構成)
[2.1 脆弱性対策における脆弱性診断の位置付け 5](#脆弱性対策における脆弱性診断の位置付け)
[2.2 一般的な脆弱性診断の種別 7](#一般的な脆弱性診断の種別)
[2.3 脆弱性診断を行うにあたっての留意事項 12](#脆弱性診断を行うにあたっての留意事項)
[3.1 脆弱性診断の対象システム 16](#脆弱性診断の対象システム)
[3.2 脆弱性診断の実施範囲 17](#脆弱性診断の実施範囲)
[3.3 脆弱性診断の実施要件 20](#脆弱性診断の実施要件)
[3.4 検出された脆弱性の対応方針 24](#検出された脆弱性の対応方針)
[付録A. 各種診断で検出対象とする脆弱性種別 26](#各種診断で検出対象とする脆弱性種別)
[付録B. 参考資料 29](#参考資料)