「ソフトウェア契約に潜むリスクとその法的対策」(5) | ScanNetSecurity
2024.07.27(土)

「ソフトウェア契約に潜むリスクとその法的対策」(5)

−契約における重要事項の明確化とは?−

特集
−契約における重要事項の明確化とは?−


本年平成18年6月15日、昨今の重要インフラを担うコンピュータシステムが相次いでシステムダウンをし、社会生活に重大な影響を及ぼした反省を踏まえて、経済産業省から「情報システムの信頼性向上に関するガイドライン」が提示されました。このガイドラインはベンダのみならずユーザの責任も定めたもので、多方面で注目されています。今回は、このガイドラインを踏まえて、ソフトウェア契約に潜むリスクとその法的対策について分かりやすくご説明致します。

────

15 「1.契約における重要事項の明確化」

「情報システムの信頼性向上に関するガイドライン」は、「情報システム利用者と情報システム供給者は、特に、下記の事項については明確に契約において規定すべきである。」とし、以下の4点を上げています。

(1)システムライフサイクルプロセス全体における重要事項の規定の明確化
(2)仕様変更の取扱に関する規定の明確化
(3)障害発生時の対応手順等の規定の明確化
(4)障害発生時の責任関係に関する規定の明確化

16 「1.(1)システムライフサイクルプロセス全体における重要事項の規定の明確化」

ガイドラインは、「本ガイドライン「III.企画・開発及び保守・運用全体における事項」に掲げられている、情報システム利用者と情報システム供給者が明確化・共有すべき事項については、原則として契約において規定する。」としています。

すなわち、下記の28項目は…

【執筆:弁護士・弁理士 日野修男】( nobuo.hino@nifty.com )
日野法律特許事務所 ( http://hino.moon.ne.jp/ )

──
この記事には続きがあります。
全文はScan Security Management本誌をご覧ください。

◎有料版Scan申込> http://www.ns-research.jp/cgi-bin/ct/p.cgi?m02_ssm
《ScanNetSecurity》

特集 アクセスランキング

  1. 今日もどこかで情報漏えい 第26回「2024年6月の情報漏えい」ふたつの “完全には否定できない” 違いは どこを向いているか

    今日もどこかで情報漏えい 第26回「2024年6月の情報漏えい」ふたつの “完全には否定できない” 違いは どこを向いているか

  2. 能力のないサーバ管理者 サーバモンキーはネットセキュリティの危険因子

    能力のないサーバ管理者 サーバモンキーはネットセキュリティの危険因子

  3. アンチ・シリコンジャーナリズム それってデータの裏付けあるの? 前編「存在しない『炎上』の作り方」

    アンチ・シリコンジャーナリズム それってデータの裏付けあるの? 前編「存在しない『炎上』の作り方」

  4. Scan社長インタビュー 第1回「NRIセキュア 柿木 彰 社長就任から200日間」前編

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×