「高等教育機関の情報セキュリティ対策のためのサンプル規程集」(2015年版補訂)改訂内容

2016年2月8日
高等教育機関における情報セキュリティポリシー推進部会

2015年10月に「高等教育機関の情報セキュリティ対策のためのサンプル規程集」(2015年版)を公開した際、公開内容に含めていなかった認証関連の規程を公開するとともに、同規程の策定に伴う他規程における整合性の確保、及び公開後に利用者から寄せられたコメントを踏まえた一部規程ならびに手順の修正を行った。

文書毎の改訂内容は下表の通りである。なお、2013年版でB2202(全学認証基盤利用規程)として公開していた文書は、その規定内容が今回策定したC2601(全学認証基盤運用管理規程)、C2602(全学認証基盤接続規程)、C2603(全学認証基盤アカウント利用規程)の3文書に移管されたことにより、廃止としたのでご留意いただきたい。

文書番号・文書名 改訂内容
C1101
情報セキュリティインシデント対応チーム(CSIRT)設置規程
  • PoCに関する記述を一部修正。
C2102
情報システム非常時行動計画に関する規程
  • 第一条の解説においてCSIRTに関する説明を追加。
C2201
情報システム利用規程
  • C2601及びC2603の両規程の新規策定に伴い、整合をとるために全体的な調整を実施。
C2601
全学認証基盤運用管理規程
  • 新規作成。
C2602
全学認証基盤認証接続規程
  • 新規作成。
C2603
全学認証基盤アカウント利用規程
  • 新規作成。
C3104
情報システム運用リスク評価手順
  • 添付1における項目の例示内容を更新。
C3254
情報発信ガイドライン
  • 誤記修正と編集用コメントの削除。
C3601
情報システムアカウント取得手順
  • C2201の修正に伴う参照項番の変更。