<?xml version='1.0' encoding='UTF-8'?>
<OAI-PMH xmlns="http://www.openarchives.org/OAI/2.0/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.openarchives.org/OAI/2.0/ http://www.openarchives.org/OAI/2.0/OAI-PMH.xsd">
  <responseDate>2026-03-11T13:11:19Z</responseDate>
  <request verb="GetRecord" identifier="oai:kindai.repo.nii.ac.jp:00012143" metadataPrefix="jpcoar_1.0">https://kindai.repo.nii.ac.jp/oai</request>
  <GetRecord>
    <record>
      <header>
        <identifier>oai:kindai.repo.nii.ac.jp:00012143</identifier>
        <datestamp>2025-05-28T02:17:53Z</datestamp>
        <setSpec>14:923:1081:1139</setSpec>
        <setSpec>21:3039:3638:3661</setSpec>
      </header>
      <metadata>
        <jpcoar:jpcoar xmlns:datacite="https://schema.datacite.org/meta/kernel-4/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:dcndl="http://ndl.go.jp/dcndl/terms/" xmlns:dcterms="http://purl.org/dc/terms/" xmlns:jpcoar="https://github.com/JPCOAR/schema/blob/master/1.0/" xmlns:oaire="http://namespace.openaire.eu/schema/oaire/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:rioxxterms="http://www.rioxx.net/schema/v2.0/rioxxterms/" xmlns:xs="http://www.w3.org/2001/XMLSchema" xmlns="https://github.com/JPCOAR/schema/blob/master/1.0/" xsi:schemaLocation="https://github.com/JPCOAR/schema/blob/master/1.0/jpcoar_scm.xsd">
          <dc:title xml:lang="ja">情報セキュリティ監査のためのリスク分析モデルの構築に関する実証研究―兵庫県における実証事例による―</dc:title>
          <dc:title xml:lang="en">An Experimental Study on the Construction of the Risk Analysis Model for the Information Security Audit ―In the Case of the Hyogo Prefectural Government―</dc:title>
          <jpcoar:creator>
            <jpcoar:creatorName xml:lang="ja">黒田, 正治郎</jpcoar:creatorName>
            <jpcoar:creatorName xml:lang="ja-Kana">クロダ, ショウジロウ</jpcoar:creatorName>
          </jpcoar:creator>
          <dcterms:accessRights rdf:resource="http://purl.org/coar/access_right/c_14cb">metadata only access</dcterms:accessRights>
          <jpcoar:subject subjectScheme="Other">電子自治体</jpcoar:subject>
          <jpcoar:subject subjectScheme="Other">セキュリティポリシー</jpcoar:subject>
          <jpcoar:subject subjectScheme="Other">セキュリティ監査</jpcoar:subject>
          <jpcoar:subject subjectScheme="Other">リスク分析</jpcoar:subject>
          <jpcoar:subject subjectScheme="Other">疑似アタック</jpcoar:subject>
          <datacite:description descriptionType="Abstract">【概要】自治体において主幹業務を中心とした電子化が進んでいるが, その反面, 自治体に対する不正アクセスやコンピュータウイルスなどの電子的な脅威は増大している。それらの脅威から自治体の情報資産を守り, 住民が安心して使える電子自治体システムを構築するためには, セキュリティポリシーの策定やセキュリティ監査が不可欠である。しかし, 自治体にとって有効なリスク分析モデルが存在しないため, 多くの自治体では, 雛形からセキュリティポリシーを作成するのみで, セキュリティ監査を行うことなどは実施されてはいない。そこで, ISMSと総務省のガイドラインをもとにして, 職員による継続的実施が可能であり, さらに情報資産, 脅威, 脆弱性の適正定量化と安全性を保証できる自治体型リスク分析モデルを構築し, 兵庫県庁のセキュリティ監査において実証実験を行った。その結果, 被害状況から脅威の類型化を導き, アンケートと疑似アタックを中心とした手法で脆弱性を定量化するこのモデルの有効性を検証した。
【Abstract】 Based on guidelines of ISMS and Ministry of Internal Affairs and Communications, the risk analysis model for local governments with guaranteeing safety was constructed. This model can numerize an evaluation value in the information assets, threats and brittleness related with the information security. Furthermore, continuous enforcement of the information security by the staff in Hyogo Prefectural Government is possible. In this paper, through a proof experiment classifying accordding to information threats, the effectiveness of this model was inspected by the technique consisting mainly of a log analysis and a pseudo-attack in the information security audit of Hyogo Prefectural Government.</datacite:description>
          <dc:publisher>近畿大学商経学会</dc:publisher>
          <datacite:date dateType="Issued">2005-12-01</datacite:date>
          <dc:language>jpn</dc:language>
          <dc:type rdf:resource="http://purl.org/coar/resource_type/c_6501">departmental bulletin paper</dc:type>
          <jpcoar:identifier identifierType="URI">https://kindai.repo.nii.ac.jp/records/12143</jpcoar:identifier>
          <jpcoar:sourceIdentifier identifierType="ISSN">04502825</jpcoar:sourceIdentifier>
          <jpcoar:sourceTitle>商経学叢</jpcoar:sourceTitle>
          <jpcoar:sourceTitle xml:lang="en">Shokei - Gakuso The Journal of Business Administration and Marketing Strategy</jpcoar:sourceTitle>
          <jpcoar:volume>52</jpcoar:volume>
          <jpcoar:issue>2</jpcoar:issue>
          <jpcoar:pageStart>207</jpcoar:pageStart>
          <jpcoar:pageEnd>226</jpcoar:pageEnd>
          <jpcoar:file>
            <jpcoar:URI>https://kindai.repo.nii.ac.jp/record/12143/files/AN10437975-20051230-0207.pdf</jpcoar:URI>
            <jpcoar:mimeType>application/pdf</jpcoar:mimeType>
            <jpcoar:extent>2.6 MB</jpcoar:extent>
            <datacite:date dateType="Available">2025-05-28</datacite:date>
          </jpcoar:file>
        </jpcoar:jpcoar>
      </metadata>
    </record>
  </GetRecord>
</OAI-PMH>
