---
type: guideline
title: 注意が必要なリスクとその対応策
source: デジタル庁
ds_code: ds-910
category: other
updated: 2023-07-19
source_url: https://www.digital.go.jp/assets/contents/node/basic_page/field_ref_resources/e2a06143-ed29-4f1d-9c31-0f06fca67afc/da57069c/20230719_resources_standard_guidelines_guideline_02.zip
---

# 注意が必要なリスクとその対応策

安全保障等の機微な情報等を情報システム上で扱う場合には、運用者の不正によりデータが漏えい・改ざんされるリスク、情報システムが停止しても状況把握に時間がかかるリスク、ソフトウェアに不正な処理が混入するリスク、ハードウェアの調達が困難になるリスク、ハードウェアにネットワークアクセスできなくなるリスク等に対応する必要がある。このため、情報システムを構成する要素（データ、運用、ソフトウェア、ハードウェア、データセンタ・通信）ごとに、機密性・完全性・可用性の観点から、利用者が必要な項目を確認し、対策を講じることが重要である。講じることが必要と考えられる対策の観点は、以下のとおり。

情報システムの利用者は、国内外の様々な基準や動向[^2]を注視しながら、取り扱う情報の社会的影響やコスト等を踏まえ、高度な自律性確保のためにどういった項目を求めるか、各項目をどういった水準で求めるかを検討し、調達を行うことが適切である。

<table>
<colgroup>
<col style="width: 22%" />
<col style="width: 77%" />
</colgroup>
<thead>
<tr>
<th style="text-align: center;">構成要素</th>
<th style="text-align: center;">講じる対策の観点</th>
</tr>
</thead>
<tbody>
<tr>
<td style="text-align: left;">データ</td>
<td><ul>
<li><p>操作権限の制限</p></li>
<li><p>データの暗号化</p></li>
<li><p>データの削除</p></li>
<li><p>データの冗長性確保　等</p></li>
</ul></td>
</tr>
<tr>
<td style="text-align: left;">運用</td>
<td><ul>
<li><p>運用体制・人員の適正化</p></li>
<li><p>運用状況の記録・提供・監査</p></li>
<li><p>障害時対応　等</p></li>
</ul></td>
</tr>
<tr>
<td style="text-align: left;">ソフトウェア</td>
<td><ul>
<li><p>ソフトウェアの信頼性管理</p></li>
<li><p>ソフトウェアの脆弱性対応</p></li>
<li><p>ソフトウェアのメンテナンス対応　等</p></li>
</ul></td>
</tr>
<tr>
<td style="text-align: left;">ハードウェア</td>
<td><ul>
<li><p>ハードウェアの信頼性管理</p></li>
<li><p>ハードウェアの脆弱性対応　等</p></li>
</ul></td>
</tr>
<tr>
<td style="text-align: left;">データセンタ・<br />
通信</td>
<td><ul>
<li><p>設置場所の適正化</p></li>
<li><p>データセンタ・通信の信頼性管理</p></li>
<li><p>データセンタ・通信の冗長性確保　等</p></li>
</ul></td>
</tr>
</tbody>
</table>
