HOME情報セキュリティ資料・報告書・出版物調査・研究報告書欧州におけるソフトウェア脆弱性情報流通の現状及びセキュリティ教育・人材育成方策に関する調査 報告書

本文を印刷する

情報セキュリティ

欧州におけるソフトウェア脆弱性情報流通の現状及びセキュリティ教育・人材育成方策に関する調査 報告書

掲載日 2007年 4月13日

独立行政法人 情報処理推進機構
セキュリティセンター

電話番号:03-5978-7501までお問い合わせください。

実施者

  • 独フラウンホーファーSIT研究所
    Fraunhofer Institute for Secure Information Technology

概要

(1) 欧州におけるソフトウェア脆弱性情報流通の現状

 IPAでは、JPCERT/CCと協力して、「情報セキュリティ早期警戒パートナーシップ」に従ってソフトウェア製品及びWebアプリケーションの脆弱性に関する情報の受付、調整、公表等の一連の運用を行っています。このような活動に対応して、ドイツを中心としたEU諸国での脆弱性に関する情報の流通活動の現状、CERT機関の活動状況等について調査を行いました。
 調査対象は、ドイツを中心として、EU(ENISA等)、英国、フランス等としており、更に他の特長的な活動を行っている国を含めて調査しました。

(2) 欧州における情報セキュリティ教育・人材育成方策の現状

 EU諸国における情報セキュリティ教育・人材育成方策の現状、個々のユーザのモラル向上方策、セキュリティ意識向上方策を含んだ人材育成方策について調査を実施しました。さらに、欧州で展開されているセキュリティ関連の資格について、その種類や内容に関する調査を行いました。

目次

[ I : Study on Current Status of Software Vulnerability Information Handling Scheme in the EU Region]

 1  Introduction
 2  General Aspects of Security Issues
 3  European Organizations and Programs
  3.1 European Network Information Security Agency ENISA
  3.2 European Information Security Promotion Program
  3.3 European Government CSIRTs Group
  3.4 European Task Force-CSIRT
  3.5 Research and Development Programs

[ II : Study on EU Efforts on IT / Security Human Resource Development]

 1  Introduction
 2  General Issues and Aspects of Human Resource Development
 3  EU Initiatives, Strategies and Organizations
  3.1 European Initiative i2010
  3.2 European Organizations
  3.3 Strategies
 4  Programs
  4.1 SOCRATES
  4.2 Other Programs
 5  Educational Measures
  5.1 European Qualifications Framework
  5.2 European Credit Transfer System
  5.3 Europass
  5.4 Education and Training
  5.5 Lifelong learning
  5.6 eLearning
 6  Security Measures
  6.1 Increase of Trust and Confidence of Consumers
  6.2 Dialogue, Partnership and Empowerment
  6.3 Illegal Content
  6.4 Unwanted and Harmful Content
  6.5 Awareness Raising
  6.6 Safer Internet
 7  Examples of National Activities
  7.1 Advanced IT Training System Initiative
  7.2 National Qualifications Framework
  7.3 Status of National Education Systems
  7.4 Further Education of Professionals for IT Security at Universities
  7.5 Further Education of Professionals for IT Security at Local and Regional Levels
  7.6 TeleTrusT Information Security Professional Certificate
 8  References
 9  Links

調査報告書等のダウンロード