NIST SP800-171とは【用語集詳細】

カテゴリ
用語集 
タグ
セキュリティ対策  用語集  用語集:英数字記号  用語集:N  規格・基準 

SOMPO CYBER SECURITY

B!

サイバー脅威インテリジェンスサービスCognyte

NIST SP800-171は、米国国立標準技術研究所(NIST)が発行するセキュリティに関する文書です。
正式名称は「非連邦政府システムと組織における非機密管理情報の保護(Protecting Controlled Unclassified Information in Nonfederal Systems and Organizations)」です。
このセキュリティ基準は、米国防総省を含む政府の非機密管理情報を取り扱う契約業者が遵守すべきものとして規定され、政府契約を受注する際の要件となっています。

2023年現在、NISTは当文書のRevision3への改訂を進めています。

非機密管理情報(Controlled Unclassified Information、CUI)は、機密(Classified)にはあたらないが管理する必要のある情報です。
米国防総省では、現行のNIST SP800-171から、より組織の成熟度レベルにフォーカスし、また第三者機関による認証を伴うCMMCへの移行が計画されています。
2022年、我が国の防衛省は、防衛産業に求めるセキュリティ対策基準を、従来のISO27001ベースから、NIST SP800-171ベースへと改訂しました。

本基準は組織およびシステムが満たすべき要件について、以下の14項目に分けて記載しています。

  1. アクセスコントロール
  2. アウェアネスとトレーニング
  3. 監査と説明責任
  4. 構成管理
  5. 識別認証
  6. インシデントレスポンス
  7. 保守整備
  8. メディア防護
  9. 人事保全
  10. 物理的防護
  11. リスクアセスメント
  12. セキュリティアセスメント
  13. システムおよび通信保全
  14. システム及び情報の完全性


関連記事

【導入事例】鴻池運輸株式会社さま ~社会の変化に適応すべく、 進化を続ける組織のセキュリティ~(6/5)

デジタルトランスフォーメーション推進部 担当課長 戸松 聡氏 サプライチェーンリスク評価サービス『Panorays』の導入事例として、鴻池運輸株式会社さまにお話をうかがいました。 物流業界の現状には、増え続ける配送量や利便性を求める世の中の変化に対し、人手不足などの問題があります。効率的かつ安全で、快適な労働環境を守りつつも、社会における需要の拡大、ニーズの高度化にも応えていく必要があり、非常に難...

【2025/6/19開催】セキュリティ担当者が最低限認識すべき脅威インテリジェンス 入門編

イベントお申し込み セミナー概要 昨今、何かと耳にすることが多くなった『脅威インテリジェンス』。このキーワードから具体的な内容を想像するのは難しい方もまだ多いのではないでしょうか?本セミナーでは「そもそも脅威インテリジェンスとは?」「具体的に何をすればいいの?」などの疑問にお答えしながら、知識から実践まで幅広く紐解いていきます。また、全てのベースとなる統合的なリスク管理体制(GRC)についてもお話...

【ブログ】ボーダーレス時代における脅威アクター監視の重要性(5/16)

サイバー脅威インテリジェンスサービスCognyteは、ダークウェブやTelegram、SNSなどから膨大な情報を収集し、情報漏洩や脅威アクターの活動を検知することによって、組織のサイバー・リスクを軽減させるサービスです。 Cognyte | 2025年5月 今日の急速に進化するデジタル環境では、孤立したハッカーや組織化されたサイバー犯罪グループから、イデオロギー的なハクティビストや国家支援の工作員...

【ブログ】中堅企業向けサイバー脅威インテリジェンス活用ガイド ~導入時や運用の懸念を払拭~(4/28)

皆さん、こんにちは。 SOMPO CYBER SECURITYで上級研究員を務めるマオール・シュワルツ(Maor Shwartz)です。 私は来日する以前から現在までの10年近く、軍(イスラエル国防軍8200部隊)と民間(インテリジェンスを扱う専門企業や機微な情報を持つ民間企業)の立場でインテリジェンス及びサイバーセキュリティに携わってきました。(私の詳細なプロフィールなどはこちらの過去記事をご覧...