法務省は、戸籍に使われている文字を全て戸籍統一文字に追加すると同時に、ISO/IEC 10646 (UCS)への追加提案をもおこなうことを決めた。UCSへの追加提案をおこなう漢字は、戸籍統一文字555650・558160・559970や登記統一文字01020750・01048110など。なお、世界最先端IT国家創造宣言において
法務省は、戸籍に使われている文字を全て戸籍統一文字に追加すると同時に、ISO/IEC 10646 (UCS)への追加提案をもおこなうことを決めた。UCSへの追加提案をおこなう漢字は、戸籍統一文字555650・558160・559970や登記統一文字01020750・01048110など。なお、世界最先端IT国家創造宣言において
我が国からISO/IEC JTC 1/SC 41に提案していた、「ISO/IEC 30147:2021 Internet of Things (IoT) - Integration of IoT trustworthiness activities in ISO/IEC/IEEE 15288 system engineering processes」が国際標準規格として成立し、2021年5月に出版されました。 IoT(Internet of Things)の進展に伴って様々な機器・デバイスがインターネットに接続され、新たな製品やサービスが提供されてきていますが、一方で、セーフティ・セキュリティのリスク増加が懸念されています。これらの製品やサービスの開発・運用に携わる者のセーフティ・セキュリティに関する設計・保守・運用の取組みは個別には行われているものの、国際的な標準は存在していませんでした
製品品質モデルは、製品品質の特徴を8つの特性に分類している。また、各特性は、関係する副特性の集合から構成されている。 以下に各特性の説明をまとめた。 また、品質特性(副特性)について、自分なりの解釈は引用表示にて記載している。 機能適合性明示された状況下で使用するとき、明示的ニーズ及び暗黙のニーズを満足させる機能を、製品又はシステムが提供する度合い。 注記) 機能適合性は,機能仕様にではなく,機能が明示的ニーズ及び暗黙のニーズを満足させるかどうかにだけ関係している 明示的、暗黙問わず、製品やシステムの機能がニーズを満たしているか。機能完全性 機能の集合が明示された作業及び利用者の目的の全てを網羅する度合い。 機能が利用者の目的を満たしているか。機能正確性 正確さの必要な程度での正しい結果を、製品又はシステムが提供する度合い。 機能が正しく動作するか。機能適切性 明示された作業及び目的の達成
ソフトウェア開発において、標準的な進め方や遵守するべき基準などを定めた規格を参照して利用することがよくあります。 たとえば、機能安全について定められた「IEC 61508」や、自動車の機能安全規格である「ISO/IEC 26262」、ソフトウェアライフサイクルプロセスを定めた「ISO/IEC 12207」などが有名です。 規格の目的や役割はさまざまですが、ソフトウェアテストの国際的な規格として、「ISO/IEC/IEEE 29119」というものがあります。 本記事では、ISO/IEC/IEEE 29119がどういうものか概要を解説すると共に、ISO/IEC/IEEE 29119を実際のテストプロジェクトに適用する際の注意点についても解説します。 もくじ ISO/IEC/IEEE 29119が策定された背景 ISO/IEC/IEEE 29119の構成 Part 1: テストの概念と定義(Co
ISO/IEC 30161-1:2020(E) specifies requirements for an Internet of Things (IoT) data exchange platform for various services in the technology areas of: • the middleware components of communication networks allowing the co-existence of IoT services with legacy services; • the end-points performance across the communication networks among the IoT and legacy services; • the IoT specific functions and
はじめにこんにちは。株式会社IVRy (アイブリー) のコーポレートエンジニアのueda (chama) です。 当社ではお客さまにより安心してサービスをご利用いただけるようにプロダクトや社内ITのセキュリティの向上に努めています。 その一環で、2024年8月にISO/IEC 27001認証を取得しました! 認証の詳細に関しては以下をご参照ください。 この記事では認証取得するまでに取り組んできたことを、簡単に振り返っていきたいと思います。 取得までの流れ特別なことはなく、基本に忠実に、段階的に準備を進めました。これは当初の推進メンバーにISMS構築の主担当経験者がいなかったため、教科書どおりに段階を進めるのがもっとも効果的・効率的だろう、という考えでした。 審査機関の選定 ISMSの適用範囲の決定 情報セキュリティ方針の策定 ISMS文書の作成 リスクアセスメント 従業員への教育 内部監査
※この投稿は米国時間 2020 年 7 月 1 日に、Google Cloud blog に投稿されたものの抄訳です。 EU の一般データ保護規則(GDPR)やカリフォルニア州消費者プライバシー法、オーストラリアのプライバシー原則など、ユーザーのプライバシーを保護および維持する方法を示した法律によって、テクノロジーにおけるプライバシーは数十年にわたって強化されてきました。Google では常にプライバシーを最優先事項としてとらえており、世界的なプライバシー要件とデータ保護要件にお客様が直接対応できるよう継続的な取り組みを行っています。Google Cloud がデータ処理者として ISO/IEC 27701 認証証明書を取得したことを本日発表いたします。これは大手クラウド プロバイダとしては初めてのことです。 2019 年に公開された ISO/IEC 27701 は、組織がプライバシー関連
Qbookにご登録いただいた方は、会員特典として「ISO/IEC/IEEE 29119 ソフトウェアテスト規格の教科書」の電子版を無料で閲覧いただけます。 ソフトウェアテストの国際規格 ISO/IEC/IEEE 29119の解説本が、ISO議長であるStuart Reid氏によって執筆されています。本書はその日本語翻訳本です。 ソフトウェアテストの業界にとって、ISO/IEC/IEEE 29119は気になる存在であることに、異を唱える方はいないでしょう。しかし、本書が出版される2020年まで、日本語で29119を網羅的に分かりやすく解説した本はほとんどありませんでした。29119の全体像を把握するためには格好の図書と言えるでしょう。
© 2021 VeriServe Corporation 会社名・製品名・サービス名は、各社の登録商標または商標です。 JaSST’21 Tokyo スポンサーセッション 株式会社ベリサーブ ITシステム事業部 小森 星児 2021年3月15日(月) ISO/IEC 25010の品質モデルを使って市場不具合を減らす テスト設計戦略~品質を「見える化」する~ © 2021 VeriServe Corporation 会社名・製品名・サービス名は、各社の登録商標または商標です。 ■名前:小森 星児(こもり せいじ) ■経歴 1998年~2007年 大手移動体通信関連のSIer 2007年~2015年 大手外資系通信機器メーカー 2015年~ ベリサーブ入社 自己紹介 1 ■現在担当している業務 • 業務系エンタープライズシステムの品質強化支援の プロジェクトマネージャー兼品質コンサルタントとし
Garoon 製品サイト:https://garoon.cybozu.co.jp/ サイボウズ株式会社が提供する、国内外5,400社260万人に導入されている中堅・大規模組織向けグループウェアです。数万人規模でも安心して利用できる高いスケーラビリティと使いやすさを両立。全社の情報共有基盤としての役割はもちろん、部門や拠点間の垣根を超えたコミュニケーションを促進し、チームの力を最大限に引き出します。多言語・タイムゾーン対応で企業の国際化を強力にサポートします。 kintone 製品サイト:https://kintone.cybozu.co.jp/ サイボウズ株式会社が提供する、業務アプリ開発プラットフォームです。営業の案件管理、お客様からの問い合わせ履歴やクレーム対応の管理、プロジェクトの進捗やタスク管理、従業員の業務日報など、お客様の用途に合わせた業務アプリの作成が可能です。アプリケーショ
Khronos glTF 2.0 released as an ISO/IEC International Standard Transposition to ISO/IEC 12113 solidifies glTF’s global recognition and adoption as a 3D asset format Beaverton, OR – August 4, 2022 – Today the Khronos® Group, an open consortium of industry-leading companies creating advanced interoperability standards, announced that its glTF™ 2.0 specification for the efficient transmission and loa
一般的に呼ばれている情報技術セキュリティの国際標準規格には、「ISO/IEC 15408」と「CC認証」がありますが、この2つは同義の意味を示します。 『CC認証(ISO/IEC 15408)の歴史』 そもそも世界各国には、独自のセキュリティ評価基準が存在します。例えば、欧米で主流のセキュリティ評価基準は、次の2つです。 米国:TCSEC 欧州:ITSEC これらを統合して作られた基準がCC(Common Criteria)です。 その後の1999年12月、CCがISO化認証されたことをきっかけに「ISO/IEC 15408」として、新しくセキュリティ評価基準が策定されました。 CC認証(ISO/IEC 15408)を受けた複合機を活用するメリット3選 ここでは、ISO/IEC 15408を受けた複合機を活用するメリットについて解説します。 『セキュリティ機能の網羅性が向上』 CC認証(I
EnterpriseSecurityGitHub Achieves ISO/IEC 27001:2013 Certification!GitHub’s Information Security Management System (ISMS) has been certified against ISO 27001:2013, an internationally recognized standard for security program best practices. GitHub continues to invest in security and compliance as part of our ongoing effort to be the trusted home for all developers. Today we’re excited to announce
ISO/IEC 20246:2017 establishes a generic framework for work product reviews that can be referenced and used by all organizations involved in the management, development, test and maintenance of systems and software. It contains a generic process, activities, tasks, review techniques and documentation templates that are applied during the review of a work product. A work product is any artefact pro
Full report circulated: DIS approved for registration as FDIS
クラウドサービスの利用を躊躇している人からは、クラウドに対する「セキュリティが不安」という声がよく聞かれます。 それは主にサーバー機器をクラウド事業者が管理し、しかも他社と共有することで発生するというクラウド固有のリスクに対する不安であり、クラウド黎明期から長らくそのことがクラウドの普及を阻害していると言われていました。 しかし、近年ではそれらのセキュリティに対する不安を解消するためにクラウド事業者がセキュリティの強化に努めるだけではなく、客観的にセキュリティ対策を評価するための認証制度の整備・利用も進んできました。 ここではクラウド選定の際に参考となる、クラウドに特化したセキュリティに関する第三者認証である「ISMSクラウドセキュリティ認証」について説明します。 情報セキュリティに関する認証制度について 情報セキュリティに関する認証制度として有名なのはISMS(ISO/IEC27001)
IEC 62443とは何か、工場のサイバーセキュリティ対策のカギを握る国際標準を解説:今さら聞けない「IEC 62443」(1)(1/2 ページ) スマートファクトリー化に伴い工場でもネットワーク化が進む中で、サイバーセキュリティ対策が欠かせないものとなりつつあります。しかし、製造現場ではこれらのサイバーセキュリティ対策のノウハウもなく「何から手を付けてよいか分からない」と戸惑う現場が多いのも現実です。その中で活用が進んでいるのが国際標準である「IEC 62443」です。本連載では、「IEC 62443」の概要と活用方法についてお伝えします。 IIoT(Industrial Internet of Things)、Industrie4.0、Connected Industriesなど多くのキーワードで訴えられてきたように、先進デジタル技術を活用しスマートファクトリー化を進めていくことが製造
The ISO/IEC 15288 Systems and software engineering — System life cycle processes is a technical standard in systems engineering which covers processes and lifecycle stages, developed by the International Organization for Standardization (ISO) and the International Electrotechnical Commission (IEC). Planning for the ISO/IEC 15288:2002(E) standard started in 1994 when the need for a common systems e
世界水準のプライバシー保護体制を構築するためのマネジメントシステム規格 ISO/IEC 27701は、2019年に発行された国際規格です。同規格は、ISO/IEC 27001およびISO/IEC 27002※1のアドオン(拡張)規格として位置づけられており、 情報セキュリティマネジメントシステムの要求事項に加え、個人情報の処理によって影響を受けかねないプライバシーを保護するための要求事項とガイドラインが規定されています。 世界各国で個人情報保護の規制強化が進められているなか、ISO/IEC 27701は、規格にGDPR※2とのマッピングを示す付属書があり、GDPR対応を支援することになります。PII(個人識別可能情報/Personally Identifiable Information)管理者とPII処理者に対する管理策を明確にしているのが特徴です。 ※1 情報セキュリティ管理策の実践の
This document defines the air interface for radio frequency identification (RFID) devices operating in the 860 MHz to 960 MHz industrial, scientific, and medical (ISM) band used in item management applications. It provides a common technical specification for RFID devices that can be used to develop RFID application standards. This document is intended to allow for compatibility and to encourage i
ホーム 法人のお客さま 業界ニュース 国際 【無断転載禁止】鶏鳴新聞2020年9月25日号 IECの2019年各国データ(下)EU諸国 ケージ(エンリッチド)比率は年々低下 【無断転載禁止】鶏鳴新聞2020年9月25日号 IECの2019年各国データ(下)EU諸国 ケージ(エンリッチド)比率は年々低下 世界全体ではケージ飼養が多数 前号に続き、国際鶏卵委員会(IEC)加盟各国から報告された2019年のデータなどを基に、本紙が集計した各国の鶏卵の農家販売価格と小売価格、採卵鶏飼養羽数と鶏卵生産量、鶏卵自給率、飼養システム、卵殻色割合などを紹介する。今回から、各国から報告されているひなえ付け羽数と農場数の数値も表に加えた。 農家販売価格と小売価格 各国のレポーターが報告したケージ卵1ダース当たりの平均的な農家(農場)販売価格と小売価格を、小売価格が高い順にグラフ化したものが図【主要国の鶏卵農家
PLCの国際標準プログラミング: IEC 61131-3とは? PLC(プログラマブルロジックコントローラ)アプリケーションの開発に携わっている技術者のために、 開発効率化に寄与する国際規格IEC 61131-3について6回に渡って解説します。
経済産業省、スマホで身分証明を実現する仕組みを日本から提案!ISO/IECでの審議が開始され、2022年の国際標準化をめざす 2020年06月22日15:55 posted by memn0ck カテゴリアプリ・サービスニュース・解説・コラム list スマホへ身分証明を実現へ!日本から国際標準化案を提案 経済産業省は22日、スマートフォン(スマホ)などのモバイル機器を使った身分証明機能において日本から「セキュアエリア3の信頼度に関する認証利用の仕組み」に関する提案を行い、2020年5月に国際標準化(ISO/IEC)の専門委員会で正式に承認され、国際標準化の審議が開始されることになったと発表しています。 現在主流となっているセキュリティー機能付きの身分証明用のICカードでは発行者が発行時にICカードとしての信頼度を確認して利用者に交付していますが、スマホなどは元々利用者の手元にあるため、身
Discover the new ISO/IEC 27001:2022 Handbook The purpose of this handbook is to assist SMEs in establishing and maintaining an ISMS as per ISO/IEC 27001, the premier standard for information security. What is ISO/IEC 27001? ISO/IEC 27001 is the world's best-known standard for information security management systems (ISMS). It defines requirements an ISMS must meet. The ISO/IEC 27001 standard provi
フォンプラグのJIS規格とEIA/IEC規格という記事の続編です。 以前とは状況が異なり、EIA RS-453、IEC 60603-11、JIS C 6560の全規格書を手に入れました。 フォンプラグ3大規格 ・EIA RS-453(1978) ・IEC 60603-11(1992) ・JIS C 6560(1968,1979,1994)/※EIAJ RC-6701(1977) JIS C 6560の規格を読んで見ると、解説に大形単頭プラグはEIAJ RC-6701(1977)の寸法をそのまま採用したという記述があります。※この規格は未入手です。(EIAJ RC-6701/RC-6701Aは現在では入手不可) JIS C 6560(1979)の解説より。「また、大形単頭プラグはEIAJ RC-6701の寸法をそのまま採用した。」との記述がある。 元々、3.5mmモノラルプラグ(小形単頭プラ
GitHubのISMS(情報セキュリティマネジメントシステム)が、セキュリティ管理のベストプラクティスと包括的なセキュリティ制御を規定した国際的なセキュリティ管理標準「ISO/IEC 27001:2013」の認証を取得しました。 GitHubは、すべてのソフトウェア開発者にとって信頼できるツールになるための継続的な取り組みの一環として、セキュリティおよびコンプライアンスへの投資を続けています。この取り組みにおける直近の成果として、GitHubのISMS(情報セキュリティマネジメントシステム)は、ISO/IEC 27001:2013の認証を取得しました。この認証取得に向けたプロセスは2021年9月上旬に始まり、当初予定していたタイムラインよりも1四半期も前倒しで完了しました。 ISMSとは ISMS(情報セキュリティマネジメントシステム)とは、情報の機密性、完全性、可用性をバランス良く維持・
© Hitachi, Ltd. 2020. All right reserved. 制御システムセキュリティの標準化動向 ~IEC 62443の最新状況と認証制度の紹介~ 2020年 2月14日 (株)日立製作所 研究開発グループ 藤田 淳也 JPCERT Coordination Center : JPCERT Coordination Center DN : c=JP, st=Tokyo, l=Chuo-ku, o=Japan Computer Emergency Response Team Coordination Center, cn=JPCERT Coordination Center, email=office@jpcert.or.jp : 2021.06.09 10:47:29 +09'00' © Hitachi, Ltd. 2020. All right reserved.
IEC Registration - An Overview After liberalisation in 1991, the Indian Markets were open to foreign investment. Along with such opportunities, Indian businesses were also allowed to invest in other countries. Apart from securing investment, businesses in India were allowed to carry out the process of import and export. The Government of India, Ministry of Commerce and Director General of Foreign
第90回コンピュータセキュリティ・第38回セキュリティ心理学とトラスト合同研究発表会(セキュリティ・サミット) Day 2 で、「本人に伝えるプライバシー・ポリシー ~ISO/IEC 29184 より~」と題した招待講演をする機会をいただきました。 日本の企業は「プライバシー・ポリシー」なるものを多くの場合公表しておられると思います。しかし、残念ながらその多くは、発表している企業を守るためのものになっていて、法律的な文書を読み慣れない一般人には到底理解不能なものになっています。これに対して本来の「プライバシー・ポリシー」は、どのようにデータが扱われるのかを本人やその他のステークホルダーに伝えるものでなければなりません。 この講演では、こうした正しい「プライバシー・ポリシー」〜これを英語でPrivacy Notice (プライバシー告知 or 通知)といいます〜のあり方を、6月に出版された
ISO/IEC 12207 (Systems and software engineering — Software life cycle processes) とは、ソフトウェアのライフサイクル全般についての標準である。国際標準化機構 (ISO) と国際電気標準会議 (IEC) の合同技術委員会 (JTC 1) が1995年に策定した。ソフトウェアの開発や保守に関わる活動全般の標準を定義することを目的としている。翻訳が、日本工業規格 JIS X 0160(ソフトウェアライフサイクルプロセス)になっている。 ISO/IEC 12207 ではソフトウェアのライフサイクルを定義しており、システム上のサービスの入手や構成に関わる活動やプロセスも含まれる。各プロセスには必ずその出力となるものが定義されている。実際には 23種類のプロセス、95種類の活動、325種類のタスク、224種類の出力(成果物
戦争は起きないものと思っていても、現実にはほぼ10年サイクルで現実のものとなっています。国際社会の現状は、市民の生活を脅かしています。 被害が続く現状は、どうにかならないものでしょうか。 一方で、サイバーセキュリテイの実態はどうでしょう。 今回の侵攻で、情報戦が繰り広げられているといわれています。 現実社会では、戦車、ロケット砲、戦闘機など、その攻撃の手口が、破壊された被害の状況が目に見えます。 一方、サイバーの世界は、目に見えません。 今年2月に、ISO/IEC27002 が改定され、2022版となりました。 英語版だけです。日本語版の JISQ27002 が発行されるのは今年の秋になるでしょう。 今回の改訂にあたっての目玉は何でしょう。 現在の2013年版は、2010年前後のIT環境に基づき作成されています。 技術が目まぐるしく進化するITの世界では、ひと世代も二世代も昔に作成されたも
Amazon Web Services ブログ IIoT プロジェクトでの ISA/IEC 62443 の使用に関するガイダンス この記事は Ryan Dsouza によって書かれた Guidance on using ISA/IEC 62443 for IIoT projects の日本語訳です。 イントロダクション 産業用モノのインターネット (IIoT) システムと、イノベーションとデジタルトランスフォーメーションのためのクラウドサービスの急増に伴い、政府機関と産業顧客は、拡大する攻撃対象領域の保護に直面しています。ISA/IEC 62443 シリーズの標準は、IIoT テクノロジが一般的になる前に作成されましたが、これらの環境を保護するための強力な基盤を提供します。このブログでは、ISA/IEC 62443 規格、規格の変更点、産業オートメーションおよび制御システム (IACS)
・IEC62368-1における空間距離、沿面距離の求め方がわかる。 ・旧規格IEC60950-1との違いがわかる。 IT機器の規格IEC60950-1は2020年12月に新規格IEC62368-1に移行しました。 この新規格はAV機器の規格IEC60065と統合したもので、 旧規格の大部分を引継いではいますが、従来規格とは大きく異なる構成になっています。 本記事では、新規格における空間距離と沿面距離の要求値の求め方を解説します。 また、多くのケースで旧規格に比べ、新規格の方が空間距離が緩和されるようです。 つまり、従来よりも機器を小型化しやすくなります。 ここでは、旧規格で求めた値と比較し、どの程度緩和されるか検証してみます。 IEC62368-1 空間距離の求め方 一般的な仕様の電子機器を例にして説明します。 <例> 最大入力電圧: AC240V(商用電源から供給) 最大動作電圧: ピー
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く