お役立ちツール

利活用するためのヒント・ガイドをご用意しました
CSIJが策定したフレームワークやロールは、多くの企業・組織を利用していただくことで日本のセキュリティレベル底上げという最終目標へつながっていきます。ご活用いただける各種ツールは順次充実させていく予定です。

評価分科会
評価フレームワーク「サプライチェーン版」関連ツール 「委託先セキュリティチェックリスト」のご利用案内
CSIJでは、委託元企業が委託先のセキュリティ対策状況を確認するためのチェックリストを無償提供しています。
サプライチェーンにおけるセキュリティ管理では、まず委託元自身が委託先を管理できる体制を整えたうえで、さらに委託先の対策状況を確認していくことが重要です。
すでにCSIJでは、委託元自身の自己評価がWebアンケート形式で行える評価フレームワーク「サプライチェーン版」を公開していますが、このたび委託先の対策状況を確認するチェックリストをリスト形式で公開いたします。
委託元としてのWebアンケートによる自己評価とあわせて、本チェックリストをご活用いただくことで、サプライチェーン全体の対策状況を段階的に把握いただけます。
なお、本チェックリストは、経済産業省が2026年度末頃の開始を予定している「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」の★3要求事項を参照し、委託先評価の実務に合わせて設問を整理したものです。委託先の会社全体としての体制・ルールを確認する「全社」の設問と、個々の委託業務における対応状況を確認する「業務個別」の設問の2つの視点で構成しており、設問ごとに補足説明と判定の目安を記載しているため、回答者・確認者の双方が判断に迷うことなくご利用いただけます。
サプライチェーン上のセキュリティ対策状況の可視化と、より一層のセキュリティ対策強化にご活用ください。
※設問数は全39問
※資料はPDFで公開していますが、Excelファイル形式をご希望の方は、CSIJ事務局(sec@csi-japan.org)あてにメールでご連絡ください。
ご利用はこちら

評価分科会
評価フレームワーク「クラウド版」のご利用案内
CSIJではご自身の組織のセキュリティ状況をWeb評価シートにお答えいただくことで評価レポートを発行するとともに、ご要望に応じて、CSIJ会員企業から評価結果のフィードバックを実施させていただく評価フレームワークを無償提供しています。
クラウド版の領域は、クラウドの利用状況について調査し、評価するものです。
クラウド環境利用を検討中、またクラウドを利用しているが、安全性に不安などの課題をお持ちの企業の情報システム部やクラウドセキュリティをチェックしているご担当者の方向けに特にご利用いただけるサービスです。評価対象として、IaaS、SaaS、PaaS、クラウド利用するための環境(端末、経路ネットワーク、組織マネジメントなど)の観点で確認することができます。
※設問数は全55問
ご利用はこちら

評価分科会
評価フレームワーク「OT版」のご利用案内
CSIJではご自身の組織のセキュリティ状況をWeb評価シートにお答えいただくことで評価レポートを発行するとともに、ご要望に応じて、CSIJ会員企業から評価結果のフィードバックを実施させていただく評価フレームワークを無償提供しています。
OT版の領域は、OTシステムの運用状況について調査し、評価するものです。
昨今ランサムウェアやサプライチェーン攻撃などのサイバー攻撃は、工場のラインが停止するなど事業継続に多大な影響を与えます。日本のセキュリティのレベル底上げのため、基本的なOTセキュリティ項目に厳選し、評価いただけるフレームワークとなっております。
※設問数は全41問
ご利用はこちら

評価分科会
評価フレームワーク「セキュリティ体制版」のご利用案内
CSIJではご自身の組織のセキュリティ状況をWeb評価シートにお答えいただくことで評価レポートを発行するとともに、ご要望に応じて、CSIJ会員企業から評価結果のフィードバックを実施させていただく評価フレームワークを無償提供しています。
セキュリティ体制版の領域は、セキュリティ体制の運用状況について調査し、評価するものです。サイバー攻撃を受けた後いかに早く通常業務に復旧できるか、サイバーレジリエンスやガバナンスが重要となっています。本フレームワークでは主にセキュリティ推進・運用体制やインシデント対応体制(CSIRTなど)の構築・運用ができているか評価いただけるフレームワークとなっております。
※設問数は全25問
ご利用はこちら

評価分科会
評価フレームワーク「サプライチェーン版」のご利用案内
CSIJではご自身の組織のセキュリティ状況をWeb評価シートにお答えいただくことで評価レポートを発行するとともに、ご要望に応じて、CSIJ会員企業から評価結果のフィードバックを実施させていただく評価フレームワークを無償提供しています。
昨今サプライチェーンに対してセキュリティ対策を管理することが非常に重要視されています。本フレームワークではまず、評価者自身が委託先のセキュリティに関する管理、ガバナンスを効かせられているか評価いただけます。
※設問数は全27問
ご利用はこちら

人材分科会
CSIJ人材ロール定義「インシデントハンドラー」
インシデント発生から調査完了までの技術的な知見をベースにした上位層への報告、専門職への指示を含む各種マネジメント
※ドキュメントは、ジョブディスクリプション、レベル別定義(知識・業務遂行能力)で構成されていますので、用途に応じてご利用ください。
ご利用はこちら

人材分科会
CSIJ人材ロール定義「Web/ネットワーク脆弱性診断士」
ITシステムの脆弱性診断を実施
※ドキュメントは、ジョブディスクリプション、レベル別定義(知識・業務遂行能力)で構成されていますので、用途に応じてご利用ください。
ご利用はこちら

人材分科会
CSIJ人材ロール定義「情報システムペンテスター」
ITシステムのセキュリティ検証を実施
※ドキュメントは、ジョブディスクリプション、レベル別定義(知識・業務遂行能力)で構成されていますので、用途に応じてご利用ください。
ご利用はこちら

人材分科会
CSIJ人材ロール定義「IoTデバイス脆弱性診断士」
IoTデバイスの脆弱性診断を実施
※ドキュメントは、ジョブディスクリプション、レベル別定義(知識・業務遂行能力)で構成されていますので、用途に応じてご利用ください。
ご利用はこちら

人材分科会
CSIJ人材ロール定義「IoTシステムペンテスター」
IoT機器を含むシステムのセキュリティ検証を実施
※ドキュメントは、ジョブディスクリプション、レベル別定義(知識・業務遂行能力)で構成されていますので、用途に応じてご利用ください。
ご利用はこちら

人材分科会
CSIJ人材ロール定義「IoT脅威分析士」
IoTデバイスを含むIoTシステムの脅威分析し、想定脅威に対する脆弱性の報告や対策の提言
※ドキュメントは、ジョブディスクリプション、レベル別定義(知識・業務遂行能力)で構成されていますので、用途に応じてご利用ください。
ご利用はこちら

人材分科会
CSIJ人材ロール定義「クラウドセキュリティプロフェッショナル」
クラウドを安全に利活用・運用するためのセキュリティ対策や設計、セキュリティ評価を実施
※ドキュメントは、ジョブディスクリプション、レベル別定義(知識・業務遂行能力)で構成されていますので、用途に応じてご利用ください。
ご利用はこちら

人材分科会
CSIJ人材ロール定義「リスク分析士」
サービスや業務の企画・設計段階で、想定されうるセキュリティ面でのリスクや脅威を評価・検証
※ドキュメントは、ジョブディスクリプション、レベル別定義(知識・業務遂行能力)で構成されていますので、用途に応じてご利用ください。
ご利用はこちら

評価分科会
評価フレームワーク「サプライチェーン版」関連ツール 「委託先セキュリティチェックリスト」のご利用案内
CSIJでは、委託元企業が委託先のセキュリティ対策状況を確認するためのチェックリストを無償提供しています。
サプライチェーンにおけるセキュリティ管理では、まず委託元自身が委託先を管理できる体制を整えたうえで、さらに委託先の対策状況を確認していくことが重要です。
すでにCSIJでは、委託元自身の自己評価がWebアンケート形式で行える評価フレームワーク「サプライチェーン版」を公開していますが、このたび委託先の対策状況を確認するチェックリストをリスト形式で公開いたします。
委託元としてのWebアンケートによる自己評価とあわせて、本チェックリストをご活用いただくことで、サプライチェーン全体の対策状況を段階的に把握いただけます。
なお、本チェックリストは、経済産業省が2026年度末頃の開始を予定している「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」の★3要求事項を参照し、委託先評価の実務に合わせて設問を整理したものです。委託先の会社全体としての体制・ルールを確認する「全社」の設問と、個々の委託業務における対応状況を確認する「業務個別」の設問の2つの視点で構成しており、設問ごとに補足説明と判定の目安を記載しているため、回答者・確認者の双方が判断に迷うことなくご利用いただけます。
サプライチェーン上のセキュリティ対策状況の可視化と、より一層のセキュリティ対策強化にご活用ください。
※設問数は全39問
※資料はPDFで公開していますが、Excelファイル形式をご希望の方は、CSIJ事務局(sec@csi-japan.org)あてにメールでご連絡ください。
ご利用はこちら

評価分科会
評価フレームワーク「クラウド版」のご利用案内
CSIJではご自身の組織のセキュリティ状況をWeb評価シートにお答えいただくことで評価レポートを発行するとともに、ご要望に応じて、CSIJ会員企業から評価結果のフィードバックを実施させていただく評価フレームワークを無償提供しています。
クラウド版の領域は、クラウドの利用状況について調査し、評価するものです。
クラウド環境利用を検討中、またクラウドを利用しているが、安全性に不安などの課題をお持ちの企業の情報システム部やクラウドセキュリティをチェックしているご担当者の方向けに特にご利用いただけるサービスです。評価対象として、IaaS、SaaS、PaaS、クラウド利用するための環境(端末、経路ネットワーク、組織マネジメントなど)の観点で確認することができます。
※設問数は全55問
ご利用はこちら

評価分科会
評価フレームワーク「OT版」のご利用案内
CSIJではご自身の組織のセキュリティ状況をWeb評価シートにお答えいただくことで評価レポートを発行するとともに、ご要望に応じて、CSIJ会員企業から評価結果のフィードバックを実施させていただく評価フレームワークを無償提供しています。
OT版の領域は、OTシステムの運用状況について調査し、評価するものです。
昨今ランサムウェアやサプライチェーン攻撃などのサイバー攻撃は、工場のラインが停止するなど事業継続に多大な影響を与えます。日本のセキュリティのレベル底上げのため、基本的なOTセキュリティ項目に厳選し、評価いただけるフレームワークとなっております。
※設問数は全41問
ご利用はこちら

評価分科会
評価フレームワーク「セキュリティ体制版」のご利用案内
CSIJではご自身の組織のセキュリティ状況をWeb評価シートにお答えいただくことで評価レポートを発行するとともに、ご要望に応じて、CSIJ会員企業から評価結果のフィードバックを実施させていただく評価フレームワークを無償提供しています。
セキュリティ体制版の領域は、セキュリティ体制の運用状況について調査し、評価するものです。サイバー攻撃を受けた後いかに早く通常業務に復旧できるか、サイバーレジリエンスやガバナンスが重要となっています。本フレームワークでは主にセキュリティ推進・運用体制やインシデント対応体制(CSIRTなど)の構築・運用ができているか評価いただけるフレームワークとなっております。
※設問数は全25問
ご利用はこちら

評価分科会
評価フレームワーク「サプライチェーン版」のご利用案内
CSIJではご自身の組織のセキュリティ状況をWeb評価シートにお答えいただくことで評価レポートを発行するとともに、ご要望に応じて、CSIJ会員企業から評価結果のフィードバックを実施させていただく評価フレームワークを無償提供しています。
昨今サプライチェーンに対してセキュリティ対策を管理することが非常に重要視されています。本フレームワークではまず、評価者自身が委託先のセキュリティに関する管理、ガバナンスを効かせられているか評価いただけます。
※設問数は全27問
ご利用はこちら
絞り込み結果:

人材分科会
CSIJ人材ロール定義「インシデントハンドラー」
インシデント発生から調査完了までの技術的な知見をベースにした上位層への報告、専門職への指示を含む各種マネジメント
※ドキュメントは、ジョブディスクリプション、レベル別定義(知識・業務遂行能力)で構成されていますので、用途に応じてご利用ください。
ご利用はこちら

人材分科会
CSIJ人材ロール定義「Web/ネットワーク脆弱性診断士」
ITシステムの脆弱性診断を実施
※ドキュメントは、ジョブディスクリプション、レベル別定義(知識・業務遂行能力)で構成されていますので、用途に応じてご利用ください。
ご利用はこちら

人材分科会
CSIJ人材ロール定義「情報システムペンテスター」
ITシステムのセキュリティ検証を実施
※ドキュメントは、ジョブディスクリプション、レベル別定義(知識・業務遂行能力)で構成されていますので、用途に応じてご利用ください。
ご利用はこちら

人材分科会
CSIJ人材ロール定義「IoTデバイス脆弱性診断士」
IoTデバイスの脆弱性診断を実施
※ドキュメントは、ジョブディスクリプション、レベル別定義(知識・業務遂行能力)で構成されていますので、用途に応じてご利用ください。
ご利用はこちら

人材分科会
CSIJ人材ロール定義「IoTシステムペンテスター」
IoT機器を含むシステムのセキュリティ検証を実施
※ドキュメントは、ジョブディスクリプション、レベル別定義(知識・業務遂行能力)で構成されていますので、用途に応じてご利用ください。
ご利用はこちら

人材分科会
CSIJ人材ロール定義「IoT脅威分析士」
IoTデバイスを含むIoTシステムの脅威分析し、想定脅威に対する脆弱性の報告や対策の提言
※ドキュメントは、ジョブディスクリプション、レベル別定義(知識・業務遂行能力)で構成されていますので、用途に応じてご利用ください。
ご利用はこちら

人材分科会
CSIJ人材ロール定義「クラウドセキュリティプロフェッショナル」
クラウドを安全に利活用・運用するためのセキュリティ対策や設計、セキュリティ評価を実施
※ドキュメントは、ジョブディスクリプション、レベル別定義(知識・業務遂行能力)で構成されていますので、用途に応じてご利用ください。
ご利用はこちら

人材分科会
CSIJ人材ロール定義「リスク分析士」
サービスや業務の企画・設計段階で、想定されうるセキュリティ面でのリスクや脅威を評価・検証
※ドキュメントは、ジョブディスクリプション、レベル別定義(知識・業務遂行能力)で構成されていますので、用途に応じてご利用ください。
ご利用はこちら