NIS-Be概要

NIS-Beは、2018年1月1日から米国防総省によるNIST SP 800-171遵守適用開始に伴い、我が国においてその趣旨が適正・正確に理解され、過不足ない対応策が業界全体として取れるようになることを目的として、設立したものです。

会員制サイトは米国の情報セキュリティガイドラインNIST SP 800-171を中心に関連する各種最新情報を提供するサービスです。

 以下の様な方に有効なサービスとなります。

  1. NISTガイドラインへの対応を要求されている方
  2. ガイドラインの更新動向等を把握する必要のある方
  3. ガイドラインへの対応要領にお悩みの方

 運営は株式会社エヴァアビエーション防衛基盤整備協会の2者で行っています。


提供情報

 米国の情報セキュリティガイドラインに関連する情報を迅速かつスピーディに提供します。提供コンテンツは以下のページで紹介します。

  • NIST 関連情報
    DFRAS NIST SP 800-171,SP 800-171A,SP 800-172全文・翻訳・概要
  • 米国における会議等
    Cyber Security Challenge, CUI Workshop
  • 米国情報セキュリティの動向
    DoDサイト情報, NISTサイト情報, CMMCその他
  • 日本国内関連動向
    経済産業省(サイバーセキュリティ研究会他)
    防衛省(情報セキュリティ基準)

定期読み物

 ガイドラインの理解、セキュリティ体制の構築・運用に役立つトッピクを定期的に更新する記事として提供します。


会費等

ユーザーの区分アカウント数利用料金(消費税込み価格)
企業ユーザー最大3アカウント150,000円(165,000円)
個人ユーザー1アカウント20,000円(22,000円)

※ 消費税及び振込手数料は、お客様のご負担となります。
 消費税込み価格は消費税10%での計算です。消費税率変更時は変更されます。

ID等

 IDはマイクロソフトアカウントと紐づいたメールアドレスを利用することを基本としております。メールアドレスが、マイクロソフトアカウントと紐づいていない場合、初回アクセス時に自動的にマイクロソフトアカウントの取得を行います。
 なお、office365のユーザアカウントでも本サイトは利用可能です。

その他

 弊社では、本ガイドライン関連で以下のサービスを提供いたしております。ご希望の方は別途ご相談ください。

  • 171関連講演会
  • 171ガイドライン適用サポート(コンサルティング)
  • 171関連印刷物資料
  • インシデントレポート(サポート)

会員制サイト加入申し込み先

公益財団法人 防衛基盤整備協会
 情報セキュリティ部 情報セキュリティ支援課
 担当 小島、上野、五十嵐
 電話:03-3358-8704 FAX:03-3358-8735
 E-mail:infor-secu@bsk-z.or.jp

上記を含む全般事項の連絡先

株式会社 エヴァアビエーション
 E-mail:info@evaaviation.com

NIS-Beコンテンツ紹介

NIS-Be会員サイトでは、以下のコンテンツがご利用できます。(2021.6現在)

WiKi

米国情報セキュリティ関連の背景、動向などについて解説。

資料室

ドキュメント(ダウンロード)

 皆様の研究のために機械翻訳したものなどもご参考として提供しています。[正会員のみ]

ビデオクリップ

 米国情報セキュリティ関連の動画コンテンツ、NIS-Beセミナー録画等。[正会員のみ]

DoD FAQ検索(翻訳)

米国情報セキュリティ関連のDoD FAQなどの翻訳を検索提供。

用語集

 関連する用語を解説するとともに、様々な使われ方の用語の統一化を目指します

関連サイト(リンク集)

米国情報セキュリティ関連のWebサイトにリンクします。

ニュース・投稿

NIS-Be通信

Evaスタッフがまとめるメルマガ(月1回程度発行)
・セキュリティのさじ:(トピックス)
NIS-Be最新情報
・コラム:(毎月のテーマ)
・One TERM(用語解説):(毎月のテーマ)
など
※会員登録された方にはメール配信

CMMC News Clips

 米国情報セキュリティ関連のニュース記事などのクリップ(翻訳&原文リンク)

 米国航空宇宙&防衛産業界がピックアップするニュースクリップから、NIST SP 800-171CMMCなどに関する記事を選択して、翻訳(機械翻訳)したものを月々提供します。

Evaコラム/白書

Evaスタッフによるメッセージをお届けします

 

国内サイバーセキュリティーニュース

日本経済新聞 「サイバー防衛」
 サイバー空間を経由した防衛関係の記事クリップ
ScanNetSecurity インシデント・事故ニュース
 セキュリティ事故のニュースを集めています
Security NEXT 情報セキュリティニュース
 個人情報関連のニュースが充実しています
MILTERM 海外安全保障ニュース
 海外の安全保障関連の記事を翻訳・公開しています

サポート機能

NIST SP 800-171セルフアセスメント

Evaセルフアセスメントシステムによる自己採点(SSP自動作成)[正会員のみ]
・各社の基準コンプライアンス状況をセルフチェック&自動採点できます。
・ダッシュボードで状況を確認、SSPなどのドキュメントを自動出力できます。

サイバーセキュリティe-learning

COMARサイバーセキュリティーの「ソーシャルエンジニアリング」 e-learning受講
 新入社員教育、サプライヤー教育などに有効です。
各モジュールは約20分程度、最後に確認テストあり、修了証を発行します

NIS-Be会員サイト利用規約

 この利用規約(以下、「本規約」といいます。)は、公益財団法人防衛基盤整備協会及び株式会社エヴァアビエーション(以下、「当社」といいます。)が共同で運営するウェブサイト上で情報提供するサービス(以下、「本サービス」といいます。)の利用条件を定めるものです。登録ユーザーの皆様(以下、「ユーザー」といいます。)には、本規約に従って、本サービスをご利用いただきます。

第1条(適用)

  1.  本規約は、ユーザーと当社との間の本サービスの利用に関わる一切の関係に適用されるものとします。
  2. 本サービスに関し、本規約とは別に別途定める諸規定(以下、「諸規定」といいます。)は、それぞれ本規約の一部を構成するものとします。
  3. 本規約の規定と前項の諸規定の内容が異なる場合には、諸規定において特段の定めなき限り、当該諸規定の内容が優先されるものとします。

第2条(利用登録)

  1.  本サービスにおいては、登録希望者が本規約に同意の上、当社の定める方法によって利用登録を申請し、当社がこれを承認することによって、利用登録が完了するものとします。
  2. 企業ユーザーについては、1企業当たり3アカウント、個人ユーザーについては、1個人当たり1アカウントのご利用となります。
  3. 当社は、利用登録の申請者に以下の事由があると判断した場合、利用登録の申請を承認しないことがあり、その理由については一切の開示義務を負わないものとします。
  • 利用登録の申請に際して虚偽の事項を届け出た場合
  • 本規約に違反したことがある者からの申請である場合
  • 登録されたユーザーが実在しないと判明した場合
  • その他、当社が利用登録を相当でないと判断した場合

第3条(ユーザーIDおよびパスワードの管理)

  1.  ユーザーは、自己の責任において、本サービスのユーザーIDおよびパスワードを適切に管理するものとします。
  2. ユーザーは、いかなる場合にも、ユーザーIDおよびパスワードを第三者に譲渡または貸与し、もしくは第三者と共用することはできません。当社は、ユーザーIDとパスワードの組み合わせが登録情報と一致してログインされた場合には、そのユーザーIDを登録しているユーザー自身による利用とみなします。
  3. ユーザーID及びパスワードが第三者によって使用されたことによって生じた損害は、当社に故意又は重大な過失がある場合を除き、当社は一切の責任を負わないものとします。

第4条(本サービスの利用期間)

 本サービスの利用期間は、1年間とします。利用期間の終了は、ユーザーにIDが通知された日から1年後の月末とします。

第5条(本サービスの提供時間)

  1.  本サービスの提供時間は、1日24時間とします。
  2. 前項の定めにかかわらず、情報提供サイトのメンテナンスや使用するクラウドサービスプロバイダーによるクラウドサービスのメンテナンスのため、本サービスの提供を一時的に中断することがあります。情報提供の中断に重大な支障が生じる場合は、可能な限り、その旨をユーザーに通知するものとします。

第6条(本契約の更新)

 本サービスの利用期間終了日の30日前までにユーザーからから書面による別段の意思表示がない限り、本契約は同一条件にて1年間更新されるものとし、その後も同様とします。

第7条(利用料金および支払方法)

  1.  ユーザーは、本サービスの利用対価として、当社が別途定める利用料金を、当社が指定する方法により支払うものとします。
  2. 第4条で定める本サービスの利用期間前にユーザーが利用を中止した場合でも利用料金の払い戻しは行いません。
  3. ユーザーが利用料金の支払を遅滞した場合には、ユーザーは年14.6%の割合による遅延損害金を支払うものとします。

第8条(禁止事項)

 ユーザーは、本サービスの利用にあたり、以下の行為又はその恐れのある行為を行わないものとします。

  1. 法令または公序良俗に違反する行為
  2. 犯罪行為に関連する行為
  3. 本サービスの内容等、本サービスに含まれる著作権、商標権ほか知的財産権を侵害する行為
  4. 当社、ほかのユーザー、またはその他第三者のサーバーまたはネットワークの機能を破壊したり、妨害したりする行為
  5. 本サービスによって得られた情報を商業的に利用する行為
  6. 当社のサービスの運営を妨害するおそれのある行為
  7. 不正アクセスをし、またはこれを試みる行為
  8. 他のユーザーに関する個人情報等を収集または蓄積する行為
  9. 不正な目的を持って本サービスを利用する行為
  10. 本サービスの他のユーザーまたはその他の第三者に不利益、損害、不快感を与える行為
  11. 他のユーザーに成りすます行為
  12. 当社が許諾しない本サービス上での宣伝、広告、勧誘、または営業行為
  13. 当社のサービスに関連して、反社会的勢力に対して直接または間接に利益を供与する行為
  14. その他、当社が不適切と判断する行為

第9条(本サービスの提供の停止等)

  1.  当社は、以下のいずれかの事由があると判断した場合、ユーザーに事前に通知することなく本サービスの全部または一部の提供を停止または中断することができるものとします。
    ・本サービスにかかるコンピュータシステムの保守点検または更新を行う場合
    ・地震、落雷、火災、停電または天災などの不可抗力により、本サービスの提供が困難となった場合
    ・コンピュータまたは通信回線等が事故により停止した場合
    ・その他、当社が本サービスの提供が困難と判断した場合
  2. 当社は、本サービスの提供の停止または中断により、ユーザーまたは第三者が被ったいかなる不利益または損害についても、一切の責任を負わないものとします。

第10条(利用制限および登録抹消)

 当社は、ユーザーが以下のいずれかに該当する場合には、事前の通知なく、ユーザーに対して、本サービスの全部もしくは一部の利用を制限し、またはユーザーとしての登録を抹消することができるものとします。

  • 本規約のいずれかの条項に違反した場合
  • 登録事項に虚偽の事実があることが判明した場合
  • 料金等の支払債務の不履行があった場合
  • 当社からの連絡に対し、一定期間返答がない場合
  • 本サービスについて、最終の利用から一定期間利用がない場合
  • その他、当社が本サービスの利用を適当でないと判断した場合

当社は、本条に基づき当社が行った行為によりユーザーに生じた損害について、一切の責任を負いません。

第11条(保証の否認および免責事項)

  1.  当社は、信頼できる情報をユーザーの皆様にお届けすべく努力していますが、本サービスがユーザーの特定の目的に適合すること、情報が完全性・正確性・最新性を有すること、ユーザーに適用する法令又は業界団体の内部規則等に適合すること及び情報により不具合が生じないことを保証するものではありません。
  2. 当社は、本サービスのご利用又はご利用不能により生じる損害につき、当社の故意または重過失による損害を除き、責任を負わないものとします。
  3. 当社は、Webサイトのご利用に起因するソフトウェア、ハードウェア上の事故、通信環境の障害、お客様と第三者の間において生じたトラブル、その他の事故による全ての損害について責任を負いません。

第12条(サービス内容の変更等)

 当社は、ユーザーに予告することなく、本サービスの内容を変更すること並びに本サービスの提供を一時停止すること又は廃止することができるものとします。これによってユーザーが被った不利益及び損害について一切の責任を負いません。

第13条(利用規約の変更)

 当社は、必要と判断した場合には、ユーザーの了解を得ることなく本規約を変更することができるものとします。なお、本規約の変更後、本サービスの利用を開始した場合には、当該ユーザーは変更後の規約に同意したものとみなします。

第14条(個人情報の取扱い)

 当社は、本サービスの利用によって取得する個人情報については、当社「プライバシーポリシー」に従い適切に取り扱うものとします。

防衛基盤整備協会プライバシーポリシーURL:
https://ssl.bsk-z.or.jp/rules/pdf/1904_kojinjouhou.pdf
エヴァアビエーションプライバシーポリシーURL:
https://www.evaaviation.com/company/privacy-policy/

第15条(通知または連絡)

 ユーザーと当社との間の通知または連絡は、当社の定める方法によって行うものとします。当社は、ユーザーから、当社が別途定める方式に従った変更届け出がない限り、現在登録されている連絡先が有効なものとみなして当該連絡先へ通知または連絡を行い、これらは、発信時にユーザーへ到達したものとみなします。

第16条(権利義務の譲渡の禁止)

 ユーザーは、当社の書面による事前の承諾なく、利用契約上の地位または本規約に基づく権利もしくは義務を第三者に譲渡し、または担保に供することはできません。

第17条(準拠法・裁判管轄)

 本規約の解釈にあたっては、日本法を準拠法とします。
本サービスに関して紛争が生じた場合には、東京地方裁判所を専属的合意管轄裁判所とします。