NIST SP 800-82 OT Overlay| Rev.3
19ファミリー / 79管理策
📖 このページの見方(初めての方はこちら)

[Assignment(割り当て): ...] は「組織が自組織の実情に合わせて具体的な値を決めて埋める空欄」、[Selection(選択): ...] は「複数の選択肢から選ぶ空欄」を意味します。原文をそのまま日本語化しているため、この記法が本文中に頻出します。

ファミリーとは、AC(アクセス制御)やAU(監査)のような管理策のグループ分けです。まず気になるファミリーのカードをクリックしてください。

基本管理策と拡張管理策:基本管理策(例: AC-2)が土台となる要件で、拡張管理策(例: AC-2(1))はそれをより強化する追加要件です。一覧の「+N」は拡張管理策の件数を表します。

🎯マークは、その管理策がMITRE ATT&CK(サイバー攻撃の手口のデータベース)の技法と対応付けられていることを示します。詳細画面でクリックすると具体的な技法を確認できます。

📢 SP 800-82 Rev.4 IPRD 公開(2026年1月) — Rev.4ではAppendix F(OT Overlay)が独立文書として分離予定。パブリックコメント締切済み。 詳細 ↗
79
OTガイダンス付き制御
SP 800-82r3 Appendix F
13
OT固有コントロール
標準ベースラインに追加
42
IEC 62443 対応
SR要件マッピング済み
24
OT脅威マッピング
Appendix C + 実事例
16
代償的制御
OT実装困難時の代替手段
OT補完ベースライン カバレッジ
LOW / MOD / HIGH ベースラインへの追加・選択状況
重要コントロール クイックアクセス
OTセキュリティ担当者が優先的に参照すべき制御