
471
第二十三章 ソフトウェアエンジニアリング
表 23-2 規制の例
規制の種類
順守すべきケース
PCI DSS
(支払カード産業データセキュリティ規格)
クレジットカード情報を取り扱う場合。
HIPAA
(医療保険の携行性と責任に関する法律)
および/または ISO / IEC27001
医療関連データを取り扱う場合。
FERPA
(家族の教育の権利とプライバシーに関する法律)
米国で学生または教育関連情報を取り扱う
場合。
FCRA
(公正信用報告法)
信用会社、医療情報関連会社、入居審査等
の消費者信用調査機関に関連するアプリの
場合。
米国第 508 条の順守
米国連邦政府機関と取引を行う場合は、障
害者が電子情報技術(EIT)にアクセスでき
るよう保証するために必要となる。
欧 州アクセシビリティ法 の ガイドライン EU 加盟国の政府向けに開発を行う場合。