Policy Rulemaking Outages Maintenance and promotion of the safety principles Public announcement of measures for critical infrastructure protection Execution of BCP, Contingency plans, etc. Protection/recovery from CI services outage Issue identification through CI services outage response Issue identification through exercises and training Issue identification through results of research/analysis of IT environmental change Issue identification through internal/external audits Issue identification through operation of cybersecurity measures Check (verify) + Act (revise)/ identification and fixing issues Outages Establishment Critical infrastructure operator measure examples 11 Information sharing between publicprivate stakeholders (Cabinet Secretariat/responsible ministries for critical infrastructure) Information sharing Incident response Training by responsible ministries for critical infrastructure (Responsible ministries for critical infrastructure) CEPTOAR communication training (Cabinet Secretariat/responsible ministries for critical infrastructure) Cross-sectoral exercises (Cabinet Secretariat/responsible ministries for critical infrastructure) Government activities Figure "Critical Infrastructure Operator Measure Examples" and "Government Activities" Investigation and analysis of new risk sources and risks, etc. (Responsible ministries for critical infrastructure) Promotion of incident readiness (Cabinet Secretariat/responsible ministries for critical infrastructure) Review of the protection scope / Public relations / International cooperation / Promotion of security by design / Appeal to top management / Promotion of the developing human resources / maintenance of regulations (Cabinet Secretariat/responsible ministries for critical infrastructure) Resource management Enhancement of basis for critical infrastructure protection Promotion of monitoring and review (Responsible ministries for critical infrastructure) Dissemination of risk assessment (Cabinet Secretariat/responsible ministries for critical infrastructure) Risk communication and consultation (Cabinet Secretariat/responsible ministries for critical infrastructure) Risk management and preparation of incident readiness Continual improvement of guides for safety principles (Cabinet Secretariat/responsible ministries for critical infrastructure) Survey on activities under safety principles (Cabinet Secretariat) Continual improvement of the safety principles ( Secretariat/responsible ministries for critical infrastructure) Measures for outsourcing Design/procedure manual creation/maintenance related to operational cybersecurity measures Normal circumstances Design/implementation/maintenance related to technological cybersecurity measures Clarification and modification of cybersecurity requirements Public announcement of cybersecurity measures Operation of cybersecurity measures (Recognizing the trend of attack, etc.) Information sharing by stakeholders Management review of operation of cybersecurity measures Operation of cybersecurity measures (Monitoring/control) Do (actual operation)/ detection and recovery Normal circumstances Human resource development/assignment and accumulation of know-how Planning Provision of resources (budget, human resources, infrastructure) Information handling Establishment and revision of plan for cybersecurity measures Establishment and revision of roadmap for cybersecurity measures Basis BCP, Contingency Plans Internal rule (Cybersecurity policy, etc.) Determination and revision of operator's basic policy Risk assessment based on identified issues Plan (preparation)/ prevention and mitigation II. Executive Summary of This Cybersecurity Policy

Select target paragraph3