2024(令和6)年2月6日

デジタル庁

改定履歴

[1.1 目的とスコープ 2](#目的とスコープ)

[1.2 適用対象 3](#適用対象)

[1.3 位置づけ 4](#位置づけ)

[1.4 本書の構成 4](#本書の構成)

[2.1 脆弱性対策における脆弱性診断の位置付け 5](#脆弱性対策における脆弱性診断の位置付け)

[2.2 一般的な脆弱性診断の種別 7](#一般的な脆弱性診断の種別)

[2.3 脆弱性診断を行うにあたっての留意事項 12](#脆弱性診断を行うにあたっての留意事項)

[3.1 脆弱性診断の対象システム 16](#脆弱性診断の対象システム)

[3.2 脆弱性診断の実施範囲 17](#脆弱性診断の実施範囲)

[3.3 脆弱性診断の実施要件 20](#脆弱性診断の実施要件)

[3.4 検出された脆弱性の対応方針 24](#検出された脆弱性の対応方針)

[付録A. 各種診断で検出対象とする脆弱性種別 26](#各種診断で検出対象とする脆弱性種別)

[付録B. 参考資料 29](#参考資料)

目次