IEC 62443
定義
産業用オートメーションおよび制御システムのセキュリティを、資産所有者、サービス提供者、製品供給者の役割ごとに扱う国際規格群。
詳細解説
IEC 62443は組織の運用、システム設計、製品開発、コンポーネント要件を複数部で扱います。規格番号ごとの対象と責任主体を確認し、ゾーンとコンジット、リスク評価、セキュリティレベル、ライフサイクル要件を調達と運用へ結び付けます。
ポイント
- 初心者向けには「OTを組織、システム、製品の各層で守るための国際規格群」と捉える
- IEC 62443全体を一つのチェックリストとして扱わず、対象パートを選ぶ
- 調達仕様だけで終わらせず、運用、保守、更新、廃止まで責任を割り当てる
関連用語
よくある質問
IEC 62443とは?
産業用オートメーションおよび制御システムのセキュリティを、資産所有者、サービス提供者、製品供給者の役割ごとに扱う国際規格群。
IEC 62443について詳しく知るには?
IEC 62443は組織の運用、システム設計、製品開発、コンポーネント要件を複数部で扱います。規格番号ごとの対象と責任主体を確認し、ゾーンとコンジット、リスク評価、セキュリティレベル、ライフサイクル要件を調達と運用へ結び付けます。
IEC 62443のポイントは?
初心者向けには「OTを組織、システム、製品の各層で守るための国際規格群」と捉える IEC 62443全体を一つのチェックリストとして扱わず、対象パートを選ぶ 調達仕様だけで終わらせず、運用、保守、更新、廃止まで責任を割り当てる
同じカテゴリの用語(フレームワーク)
利用者のアクセス権が現在も必要で妥当かを、管理者や業務オーナーが定期的に確認・承認するプロセス。…
アプリ、グループ、サイトなど複数の権限を業務単位でまとめ、申請・承認・期限付きで付与する単位。…
既存のアクセス権が現在も必要かを、所有者や上長が定期的に再確認するプロセス。権限棚卸しの実務手法の一つ。…
ユーザー、グループ、管理者、外部共有、OAuthアプリなどのアクセス権が現在も妥当かを定期的に確認する活動。…
AIシステムの安全性、悪用耐性、プロンプト耐性、データ漏えいリスクを攻撃者視点で検証する評価活動。…
資産が事業やセキュリティに与える重要度。脆弱性対応、監視、復旧順序の優先度判断に使う。…