はじめに
本記事は、一般財団法人防衛技術協会が刊行する防衛技術ジャーナル2026年8月号に掲載された寄稿記事を、発行者の許可を得て掲載するものです。
目次
1 要約
本レポート(後編)では、米国DoD、NATO、防衛省におけるRMFの最新動向を整理・考察しています。米国では従来のRMFの課題を解消するため、DevSecOps、自動化、継続監視、そしてcATO(継続的運用承認)の導入により、RMFからCSRMCへの移行を推進しています。NATOは多国間連携特有の課題を抱えつつも、デジタル変革と相互運用性の向上を進めており、我が国防衛省においてはRMF支援システムの整備を計画している状況です。さらに、GCAPを通じた国際共同開発の進展に伴い、サプライチェーン管理や継続的なサイバーリスク管理の重要性が一層高まっていることを指摘しています。
2 目次
(5)RMFの改善
(6)我が国を巡るトピック(GCAPを巡る考察)
(7)おわりに
3 本文(リンク)
初出:「NATO-RMF(CISセキュリティ・リスクマネジメントおよびセキュリティ認可プロセス)の経緯と現状、今後のリスク管理枠組みの行方(後編)」, 防衛技術ジャーナル2026年8月号(第46巻第8号 通巻545号), PP. 28-36.