JADCレポート

シリーズ

【RMFシリーズ④】NATO-RMF(CISセキュリティ・リスクマネジメントおよびセキュリティ認可プロセス)の経緯と現状、今後のリスク管理枠組みの行方(後編)(2026/9/1 公開)

はじめに

本記事は、一般財団法人防衛技術協会が刊行する防衛技術ジャーナル2026年8月号に掲載された寄稿記事を、発行者の許可を得て掲載するものです。

1 要約

本レポート(後編)では、米国DoD、NATO、防衛省におけるRMFの最新動向を整理・考察しています。米国では従来のRMFの課題を解消するため、DevSecOps、自動化、継続監視、そしてcATO(継続的運用承認)の導入により、RMFからCSRMCへの移行を推進しています。NATOは多国間連携特有の課題を抱えつつも、デジタル変革と相互運用性の向上を進めており、我が国防衛省においてはRMF支援システムの整備を計画している状況です。さらに、GCAPを通じた国際共同開発の進展に伴い、サプライチェーン管理や継続的なサイバーリスク管理の重要性が一層高まっていることを指摘しています。

2 目次

(5)RMFの改善

(6)我が国を巡るトピック(GCAPを巡る考察)

(7)おわりに

3 本文(リンク)

★RMFシリーズ④NATO-RMF(後編)ジャーナル8月号

初出:「NATO-RMF(CISセキュリティ・リスクマネジメントおよびセキュリティ認可プロセス)の経緯と現状、今後のリスク管理枠組みの行方(後編)」, 防衛技術ジャーナル2026年8月号(第46巻第8号 通巻545号), PP. 28-36.

菅野 隆、澤田 栄浩 (株式会社Japan Aerospace & Defense Consulting)

当社は、ウェブサイトの機能性向上とユーザーエクスペリエンスの向上のため、Cookieを使用しています。

また、分析のためにもCookieを使用しています。引き続き当ウェブサイトを閲覧される場合、お客様のデバイスにCookieを保存することに同意したものとみなされます。