読み込み中
JSON:data.json
設問データを読み込んでいます。
概要
質問に答えることで、現在のセキュリティ成熟度と、 各カテゴリの平均成熟度スコアに基づき算出した 優先改善カテゴリを把握できます。
本ツールは、個人開発者による独立した取り組みとして開発・公開している セルフアセスメントツールです。
NIST Cybersecurity Framework (CSF) 2.0 の構成および公開資料を参考に設計していますが、 NIST が提供する公式ツールや認定ツールではありません。
ソースコードは GitHub 上で公開しています: github.com/notegridx/nist-csf-assessment
- 本ツールは、NIST CSF 2.0 を参考にしたセルフアセスメント(自己点検)であり、教育・全体把握を目的とします。
- 監査、認証、法令・規制遵守の判断、または専門的助言(法務・監査・コンサルティング)を提供するものではありません。
- 表示される結果(スコア、優先改善 Top3 等)は参考情報であり、完全性・正確性・最新性・適合性を保証しません。
- 最終的な意思決定および対策の実施は利用者の責任において行ってください。
免責事項(詳細)
1. 範囲・位置付け
本ツールは、NIST CSF 2.0
の構造を参考に「現状(成熟度)」を俯瞰するための簡易評価です。個別組織の状況、業種特性、脅威動向、法令・契約要件等を網羅的に反映するものではありません。
本ツールは、NIST Cybersecurity Framework (CSF) 2.0 を参考に、
個人開発者が独自に作成した非公式のセルフアセスメントツールです。
NIST による認定、承認、保証を受けたものではありません。
本ツールの内容は、法的助言、セキュリティ上の保証、または専門的コンサルティングを構成するものではありません。
本ツールの結果を用いた判断・意思決定は、すべて利用者の責任において行われるものとします。
2. 非保証
本ツールの内容(質問、解釈、集計、表示、出力)について、誤り、不備、中断、欠陥がないことを保証しません。
本ツールの利用により、事故・侵害・損失の発生防止、またはセキュリティ水準の向上を保証するものではありません。
本ツールにおける NIST CSF 2.0 の日本語表現は、原文を参考に AI 等により翻訳・要約したものであり、公式な翻訳ではありません。
原文の解釈や翻訳内容の正確性についても保証するものではありません。
NIST CSF 2.0 の原文および最新情報については、NIST 公式サイトの公開資料をご参照ください。
3. 責任の制限
本ツールの利用または利用不能に起因して生じたいかなる損害(直接損害、間接損害、特別損害、逸失利益、データ損失、業務中断等)についても、適用法令により許容される最大限の範囲において、運営者は一切の責任を負いません。
4. データの取り扱い
本ツールの回答内容は、ブラウザ内でのみ処理され、サーバへ送信・保存されません。
入力内容は LocalStorage 等の永続領域にも自動保存されないため、ブラウザを閉じる、タブを閉じる、またはページを再読み込みすると、回答内容は消去されます。
回答内容を保存する場合は、利用者が明示的に 「回答を保存」 を押し、JSON ファイルとしてエクスポートする必要があります。
エクスポートした JSON ファイルは、組織のセキュリティ対策状況等の情報を含む可能性があるため、保存場所・アクセス権限・誤送信・誤共有に十分注意のうえ、利用者の管理下で適切に取り扱ってください。
なお、本ツールの利用に関連する端末、ブラウザ、ネットワーク環境等に起因する情報漏えい等について、運営者は責任を負いません。
5. 第三者の権利・非提携
“NIST” および “NIST CSF 2.0” は参照先の名称です。NIST が本ツールを承認・推奨・保証するものではありません。
- 5: 定着
- 4: 概ね実施
- 3: 一部実施
- 2: 準備中
- 1: 未実施
- 未回答/不明(後で確認)※スコア集計には含めません
本ツールは成熟度(Maturity)に基づき、回答済み(1〜5)のみを0〜100点に換算して集計します。
- ガバナンス(GV)
- 識別(ID)
- 防御(PR)
- 検知(DE)
- 対応(RS)
- 復旧(RC)
参考情報(Implementation Examples)
結果
カテゴリ別の対策状況(Function内)
※ 行をクリックすると、そのカテゴリの先頭設問へ移動します。
各設問の回答(1〜5)を 0〜100点に換算して集計しています(1=0点、2=25点、3=50点、4=75点、5=100点)。
「平均」は、カテゴリ内の回答済み(1〜5)の平均点です。未回答/不明(NA)はスコア集計に含めず、回答率としてのみ反映します。
※ 数値が高いほど対策が十分であることを示しますが、厳密な比較を目的としません。
※ 本結果は簡易的な自己評価に基づくものであり、監査・詳細評価を目的としたものではありません。
平均成熟度スコアは、各設問の回答(1〜5)を0〜100点に換算して算出し、未回答/不明(NA)は平均の計算に含めません(回答率にのみ反映します)。
なお、カテゴリ内の設問がすべて未回答/不明(NA)のカテゴリは本欄の対象外とし、サマリの「未評価カテゴリ(要回答)」に表示します。
※ 同点の場合は、回答率が低いカテゴリを優先し、それでも同じ場合はカテゴリコード順で表示します。