事業 / Service
高等教育機関における情報セキュリティポリシー策定について
高等教育機関の情報セキュリティ対策のためのサンプル規程集
大学の教育、研究、運営などの活動における情報化の進展とともに、情報セキュリティが重要になっています。情報セキュリティレベルを確保し向上させていくためには、各大学においてその必要性を十分に認識し、情報セキュリティの基本方針、組織・体制等を規定した情報セキュリティポリシーを策定することが必要になります。
この取り組みを支援するために、国立情報学研究所では、平成18年度から、高等教育機関を対象とした情報セキュリティ対策のためのサンプル規程集を公開しています。この規程集は、「国立情報学研究所ネットワーク運営・連携本部 国立大学法人等における情報セキュリティポリシー策定作業部会」と「電子情報通信学会ネットワーク運用ガイドライン検討ワーキンググループ」による検討をもとに策定されました。現在は「国立情報学研究所学術情報ネットワーク運営・連携本部 高等教育機関における情報セキュリティポリシー推進部会」を経て、令和4年度から「国立情報学研究所学術研究プラットフォーム運営・連携本部 高等教育機関における情報セキュリティポリシー推進委員会」によって維持管理されています。
この規程集は、各大学の事情に合わせて変更できるように作成されており、多くの大学が共通して活用できるものです。また、公開後も、社会情勢に合わせた改正を随時実施しており、最新の情報セキュリティ対策に対応したサンプル規程集となっています。
情報セキュリティポリシーの策定または改訂をお考えの大学におかれましては、当該サンプル規程集をご活用いただけますと幸いです。
2024年4月5日(最新版):高等教育機関の情報セキュリティ対策のためのサンプル規程集(2024年版)
2024年版を公開しました。
- PDFファイル
※ 表紙修正・D1001記載漏れの追記・D3101誤記修正のため更新(2024年5月8日 15:00) - Microsoft Office形式(圧縮ファイル)
※ D1001記載漏れの追記・D3101誤記修正のため更新(2024年5月8日 15:00)
2024年版から「D3001 高等教育機関等におけるCISOの選任および実務の指針」を抽出して公開しました。
2022年度版の公開以降、各機関のCISOのあり方や役割などについて、国立情報学研究所学術研究プラットフォーム運営・連携本部 セキュリティ運営委員会と合同で検討を重ね、今回、D3001として新たな形で、CISOの選定とその実務についての参考指針を用意いたしました。
こちらは、これまでに策定した規程集とは異なり、各機関のCISOに関するチェックリストやガイドラインとして活用頂くことを想定しております。
高等教育機関における情報セキュリティ教育のための教材
「倫倫姫の情報セキュリティ教室」
高等教育機関における情報セキュリティポリシー推進委員会では、高等教育機関における情報セキュリティ教育のための教材の作成として、学認LMSにて「倫倫姫の情報セキュリティ教室」を公開しています。
情報セキュリティの変化・進歩に合わせて内容の更新を行い、日本語・英語・中国語・韓国語に対応をしています。
国立情報学研究所 高等教育機関における情報セキュリティポリシー推進委員会
高等教育機関における情報セキュリティ教育のための教材
「ヒカリ&つばさの情報セキュリティ3択教室」(更新・公開終了)
これまで公開してきた「ヒカリ&つばさの情報セキュリティ3択教室」についてはAdobe Flashの提供が終了したため、Flash版の公開を終了しました。現在は「ヒカリ&つばさの情報セキュリティ3択教室<2018年版>」(PDF版)のみをアーカイブとして公開しています。
国立情報学研究所 高等教育機関における情報セキュリティポリシー推進委員会
アーカイブ
2023年3月17日:高等教育機関の情報セキュリティ対策のためのサンプル規程集(2022年度版)
2022年度版を公開しました。
2022年1月13日:高等教育機関の情報セキュリティ対策のためのサンプル規程集(2019年度増補版2)
2019年版についての増補版2を公開しました。
2021年5月31日:高等教育機関の情報セキュリティ対策のためのサンプル規程集(2019年度増補版)
2019年版についての増補版を公開しました。
2020年2月12日:高等教育機関の情報セキュリティ対策のためのサンプル規程集(2019年度版)
「政府機関の情報セキュリティ対策のための統一基準」群の改定を反映し、文書記号をD系列とした高等教育機関の情報セキュリティ対策のためのサンプル規程集を2019年度版として公開しました。
2016年3月16日:(参考)高等教育機関の情報セキュリティ対策のためのサンプル規程集の活用について
2017年10月17日:高等教育機関の情報セキュリティ対策のためのサンプル規程集(2017年版)
- PDFファイル
※ 索引のページ番号ならび書式の修正のため、PDFファイルのみ更新(2017年10月18日 15:00) - Microsoft Office形式(圧縮ファイル)
- 2017年版の改訂内容について
2016年2月8日
高等教育機関の情報セキュリティ対策のためのサンプル規程集(2015年版補訂)
2015年10月9日
高等教育機関の情報セキュリティ対策のためのサンプル規程集(2015年版)
2013年7月5日
高等教育機関の情報セキュリティ対策のためのサンプル規程集(2013年版)
2011年3月31日
高等教育機関の情報セキュリティ対策のためのサンプル規程集(2010年版)
- PDFファイル・一括ダウンロード
- PDFファイル・分割ダウンロード 1
- PDFファイル・分割ダウンロード 2
- PDFファイル・分割ダウンロード 3
- SJISテキスト圧縮ファイル
- 2010年版の改訂内容について
2007年10月31日
1)高等教育機関の情報セキュリティ対策のためのサンプル規程集
2)「高等教育機関の情報セキュリティ対策のためのサンプル規程集」(案)に関する意見・要望の募集 (平成19年8月実施)の結果について
2007年8月17日版
高等教育機関の情報セキュリティ対策のためのサンプル規程集(案)
2007年2月15日版
1)高等教育機関の情報セキュリティ対策のためのサンプル規程集
2)「高等教育機関の情報セキュリティ対策のためのサンプル規程集」(案)に関する意見・要望の募集 (平成19年1月実施)の結果について
参考資料
大学における情報セキュリティポリシーの考え方(平成14年3月29日)
お問い合わせ先
国立情報学研究所 高等教育機関における情報セキュリティポリシー推進委員会:
sp-comment[at]nii.ac.jp