NIST SP 800-171 rev.1の「システム」の定義は語彙上の観点からは「情報システム」の定義と何も変わっていません。rev.1のページⅳにあるグレー表示された枠内の注記のとおり、セキュリティ要件は、汎用情報システムだけでなく、可能であれば、専用の情報システム(例えば、産業制御システム、医療システム、製造システム)にも適用されます。これは変更ではありません。これらの専用システムについては、NIST SP 800-171の最初のバージョン(第3章、第8章の脚注18)でも取り上げられています。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

CAPTCHA