CRA法に対応するためのソフトウェア部品表(SBOM)の作成と管理および脆弱性対処のポイント <オンラインセミナー>
~ SBOMの概要、SBOMの作成と管理、SBOMの共有のための仕組みやプロセス、SBOMの利用に際して考慮すべき事柄、SBOMを用いた脆弱性への対処とそのポイント ~
・EU CRA法対応に必要となるSBOMの作成、利用のポイントを修得し、ソフトウェアサプライチェーンリスク管理に対応するための講座
・SBOMの基本と実践的な対処方法を修得し、組織として必要な準備を行い、急務となっているサイバーセキュリティ法規に備えよう!
オンラインセミナーの詳細はこちら:
・WEB会議システムの使い方がご不明の方は弊社でご説明いたしますのでお気軽にご相談ください。
講師の言葉
ソフトウェア部品表(SBOM)は新しい技術だと思われるかもしれませんが、ソフトウェア開発において適切な管理が行われている組織にとってはそうでは無いはずです。ソフトウェア・サプライチェーン・リスク管理(SSCRM)という手法も、体系化されていなかっただけで、おそらく同様なことは行われていたはずです。しかし、アーキテクチャ・リスク分析(ARA)という点は見過ごされていたかもしれません。
この講義では、EU CRA (EU Cyber Resilience Act)や米国FDAなどで求められるSBOMの基本的な考え方と、現時点で利用可能なベストプラクティスとを共有するとともに、まだ成熟していないソフトウェア・サプライチェーン・リスク管理とSBOMの技術的な課題に注目しながら、現実的な対処方法について学びます。
セミナー詳細
| 開催日時 |
- 2026年11月10日(火) 10:00 ~ 17:00
|
| 開催場所 |
オンラインセミナー |
| カテゴリー |
オンラインセミナー、ソフト・データ・画像・デザイン |
| 受講対象者 |
・これからSBOMの導入を行う組織の導入担当者の方
・システム、ソフト、セキュリティ担当の技術者の方 |
| 予備知識 |
・ソフトウェア開発の基本的な知識があることが望ましい
・脆弱性および脆弱性への対処についての基本的な知識があることが望ましい |
| 修得知識 |
・SBOMの利用に際して、組織として準備すべき事柄を整理できるようになります |
| プログラム |
1.SBOMの概要
(1).SBOMが登場した背景とソフトウェア構成管理
a.EU CRAなどサイバー法規は脆弱性対応のためにSBOMを要求
b.ソフトウェアのサプライチェーンリスクと、ビジネスサプライチェーンのリスク
c.ソフトウェア構成管理
(2).SBOMの目的: リスクの可視化
a.脆弱性を低減する「リスク分析」と「セキュリティテスト」
b.ソフトウェア・リスクの主な要素
(3).SBOMの機能
a.ソフトウェアの複雑さを管理
b.リスクの発生源の特定
(4).SBOMを求められるソフトウェアの種類
a.プロプライエタリ(自社製)ソフトウェア
b.ベンダー/システムインテグレータの(契約に基づく)ソフトウェア
c.商用ソフトウェア(COTS)
d.オープンソース ソフトウェア(OSS)
(5).SBOMとソフトウェア開発ライフサイクル
a.ライフサイクルを通してSBOMをリスク管理に利⽤
b.開発ライフサイクルにおける「コード」と「SBOM」
2.SBOMの作成と管理
(1).SBOMのフォーマットと特徴
・SBOMフォーマット選択時の留意点
(2).SBOMを利用するためのツール
・SBOMの⽣成、検証、管理など⽤途毎のツール
(3).SBOMの管理とライフサイクル
・ライフサイクルの主なフェーズにおけるSBOMの種類
・SBOMを利⽤するための準備
・⽶国NISTによるSBOMのライフサイクル管理の例
3.SBOMの共有のための仕組みやプロセス
(1).SBOMの共有のための仕組み
a. 米国政府による推奨事項
b. 経済産業省のガイドなど、国内の参考情報
(2).SBOMの共有のためのプロセス
4.SBOM の利用に際して考慮すべき事柄
(1).設計/製造BOMとの連携
・ALM/PLMの連携、SBOMの統合
(2).SBOMの種類:ソフトウェアの種類によるSBOMの違い
・ソースコードへのアクセスの有無による違い
・外部調達する主なソフトウェアの種類と考慮事項
(3).法規や標準の要求
(4).業界/サプライチェーンの要求や例
5.SBOMを用いた脆弱性への対処とそのポイント
(1).SBOMで脆弱性情報を扱う
(2).コンポーネントと脆弱性を識別するID
6.まとめ
|
| キーワード |
サイバーセキュリティ ソフトウェア部品表(SBOM) ソフトウェア・サプライチェーン・リスク管理(SSCRM) アーキテクチャ・リスク分析(ARA) EU CRA 米国FDA ソフトウェア構成管理
プロプライエタリソフトウェア COTS OSS 設計/製造BOM 脆弱性情報
|
| タグ |
リスク管理、システム契約、セキュリティ・暗号、ソフト管理、ソフト外注管理、ソフト品質、ソフト教育、ソフト知的財産、ITサービス |
| 受講料 |
一般 (1名):49,500円(税込)
同時複数申込の場合(1名):44,000円(税込)
|
| 会場 |
オンラインセミナー
本セミナーは、Web会議システムを使用したオンラインセミナーとして開催します。
|