ISO 23195:2021 サードパーティの決済サービスの情報システムのセキュリティ目標

ISO 23195:2021の概要

ISO23195:2021の規格概要

閲覧 情報

Security objectives of information systems of third-party payment services

このドキュメントでは、サードパーティの支払い (TPP) のコンテキストで使用される一般的な用語を定義します、次に、保護対象の資産を明確にする2つの論理構造モデルを確立します、最後に、論理構造モデルの分析と、脅威、組織のセキュリティポリシー、および仮定の影響を受ける資産の相互作用に基づいて、セキュリティの目的を指定します、これらのセキュリティ目標は、支払人と受取人がそれぞれのアカウントサービス決済サービスプロバイダー (ASPSP) と直接対話する単純な決済モデルと比較して、決済サービスを提供するTPPSPの中間的な性質から生じる脅威に対抗するために設定されています、 TPP中心の支払いは、TPPSP資格情報の使用と、発行、配布、および更新の目的での対応する認定プロセスに依存しています、ただし、このようなプロセスのセキュリティ目標は、このドキュメントの範囲外です、注このドキュメントは、ISO /IEC15408シリーズで指定されている方法に基づいています、したがって、TOEに属さないセキュリティ事項は、TPPサービスを提供する情報システムに必要なセキュリティやTPP事業に参加する事業体間の通信チャネルのセキュリティなどを前提として取り扱われます、

※一部、英文及び仏文を自動翻訳した日本語訳を使用しています。

ISO23195:2021 国際規格 情報

ISO 国際規格番号
ISO 23195:2021
ISO 国際規格名称
Security objectives of information systems of third-party payment services
ISO 規格名称 日本語訳
サードパーティの決済サービスの情報システムのセキュリティ目標
発行日 (Publication date)
2021-06-11
更新日:確認日 (Update date,Date confirmed)
2021-06-11
状態 (Status)
公開中,公開済み (Published)
改訂 (Edition)
1
PDF ページ数 (Number of pages)
40
TC(専門委員会):Technical Committee
ISO/TC 68/SC 2:金融サービス向けセキュリティ (Financial Services, security)
ICS:International Classification for Standards(国際規格分類)
03.060:金融.銀行.貨弊制度.保険 (Finances. Banking. Monetary systems. Insurance), 35.240.40:銀行業務におけるITの応用 (IT applications in banking)
ISO 対応 JIS 規格
ICS 対応 JIS 規格
ICS > 03 > 03.060

ISO 23195:2021 関連規格 履歴一覧

ISO23195:2021 対応 JIS 規格一覧

ISO23195:2021 ICS 対応 JIS 規格

ICS > 03:サービス.経営組織,管理及び品質.行政.運輸.社会学.  > 03.060:金融.銀行.貨弊制度.保険

正誤表/修正 一覧 (Corrigenda/Amendments)

改訂 一覧 (Revised)

SDGs 情報

この規格は、以下の持続可能な開発目標 (Sustainable Development Goal)に貢献します。

  • 17の目標 : [Sustainable Development Goal]

    SDGsとは、「Sustainable Development Goals(持続可能な開発目標)」の略称で、2015年9月に国連で採択された2030年までの国際開発目標。

    17の目標と169のターゲット達成により、「誰一人取り残さない」社会の実現に向け、途上国及び先進国で取り組むものです。