<?xml version='1.0' encoding='UTF-8'?>
<OAI-PMH xmlns="http://www.openarchives.org/OAI/2.0/" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xsi:schemaLocation="http://www.openarchives.org/OAI/2.0/ http://www.openarchives.org/OAI/2.0/OAI-PMH.xsd">
  <responseDate>2026-04-21T10:10:35Z</responseDate>
  <request verb="GetRecord" metadataPrefix="oai_dc" identifier="oai:ipsj.ixsq.nii.ac.jp:00235309">https://ipsj.ixsq.nii.ac.jp/oai</request>
  <GetRecord>
    <record>
      <header>
        <identifier>oai:ipsj.ixsq.nii.ac.jp:00235309</identifier>
        <datestamp>2025-01-19T09:36:09Z</datestamp>
        <setSpec>1164:3782:11460:11657</setSpec>
      </header>
      <metadata>
        <oai_dc:dc xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:oai_dc="http://www.openarchives.org/OAI/2.0/oai_dc/" xmlns="http://www.w3.org/2001/XMLSchema" xsi:schemaLocation="http://www.openarchives.org/OAI/2.0/oai_dc/ http://www.openarchives.org/OAI/2.0/oai_dc.xsd">
          <dc:title>リスクアセスメントに用いる知識を体系化したセキュリティオントロジーについて</dc:title>
          <dc:title>Security Ontology for Representing the Knowledge of Risk Assessment</dc:title>
          <dc:creator>廣友, 雅徳</dc:creator>
          <dc:creator>小川, 龍介</dc:creator>
          <dc:creator>白石, 善明</dc:creator>
          <dc:creator>Masanori, Hirotomo</dc:creator>
          <dc:creator>Ryusuke, Ogawa</dc:creator>
          <dc:creator>Yoshiaki, Shiraishi</dc:creator>
          <dc:subject>LOIS 3</dc:subject>
          <dc:description>セキュリティ対策を適切にかつ効果的に行うためには，情報資産のリスクを正しく分析し評価するリスクアセスメントが必要になる．しかし，リスクアセスメントを行うには専門的な知識が必要であり，調査や分析に時間を要する．筆者らは，リスクアセスメントを行う際に必要な専門知識を使わず，組織の情報資産や情報システムの管理情報を入力するだけでリスクアセスメントを行えるツールを開発した．しかし，そのツールを用いても，リスクアセスメントにおける脅威の洗い出し，脆弱性の洗い出しは難しい．本稿では，リスクアセスメントにおけるセキュリティ知識の補完に利用可能な，脅威および脆弱性の情報を体系化したセキュリティオントロジーを提案する．</dc:description>
          <dc:description>In order to conduct implement security measures effectively, risk assessment is necessary to correctly analyze and evaluate the risk of information assets. However, it requires the security knowledge and time-consuming investigation and analysis. The authors have developed a tool for conducting the risk assessment by simply entering information of assets, without using security knowledge for risk assessment. However, it is difficult to identify threats and vulnerabilities in risk assessment even by using such a tool. In this paper, we propose a security ontology that systematizes threat and vulnerability used in the risk assessment.</dc:description>
          <dc:description>technical report</dc:description>
          <dc:publisher>情報処理学会</dc:publisher>
          <dc:date>2024-07-04</dc:date>
          <dc:format>application/pdf</dc:format>
          <dc:identifier>研究報告ドキュメントコミュニケーション（DC）</dc:identifier>
          <dc:identifier>8</dc:identifier>
          <dc:identifier>2024-DC-133</dc:identifier>
          <dc:identifier>1</dc:identifier>
          <dc:identifier>6</dc:identifier>
          <dc:identifier>2188-8892</dc:identifier>
          <dc:identifier>AN10539261</dc:identifier>
          <dc:identifier>https://ipsj.ixsq.nii.ac.jp/record/235309/files/IPSJ-DC24133008.pdf</dc:identifier>
          <dc:language>jpn</dc:language>
        </oai_dc:dc>
      </metadata>
    </record>
  </GetRecord>
</OAI-PMH>
