“政府のSaaS認定制度”、登録に「特別措置」
デジタル庁や総務省などで構成されるISMAP運営委員会は5月19日、SaaS認定制度「ISMAP-LIU」について、登録に当たっての特別措置を始めた。要件を満たしたサービスは、政府機関しか閲覧できない「特別措置サービスリスト」に追加。正式な認定前から政府調達の参考になる他、一部の監査などを免除される。
ISMAP-LIUへの登録申請を予定しており、認定要件のうち「マネジメント基準」と「ガバナンス基準」を既に満たしているなど4つの条件に当てはまるサービスが対象。リスト入りしたサービスは、いくつかの優遇措置を受けられる。
まず、正式な認定を受ける前に「特別措置サービスリスト」にサービスを登録できる。特別措置サービスリストは、政府機関が調達時の参考として閲覧する。ただし、リストは外部には公表しない。正式な認定を受けた後は外部にも公開する。
次に、外部監査の対象範囲を、一度に限り縮小される。内部監査の報告書についても、一度に限り提出が免除となる。制度の運用期間は2025年3月末までの約2年間。期間が過ぎた場合、監査は免除できない。
デジタル庁によれば、制度の対象となるスタートアップ・中小企業にとって、認定に必要な要件を整備するコスト・時間的な負担が大きいことから特別措置を設けたという。先行登録にインセンティブを設定することで、負担を軽減し、ISMAP-LIUへの申し込みを促進するとしている。
ISMAP-LIUは、クラウドサービスのうち、セキュリティ上のリスクが小さい情報を扱うSaaSの認定制度。母体となるクラウドサービス認定制度「政府情報システムのためのセキュリティ評価制度」(ISMAP)同様、各省庁はSaaSを調達する際、原則として登録サービスの中から選定する。
ISMAPではこれまで、対象サービスの提供形態は限定しておらず、SaaS、PaaS、IaaSなどをリストに登録していた。登録に当たっては全サービスに共通のセキュリティ基準を求めていたが、用途・機能が限定的なSaaSや、扱う情報の重要度が低いSaaSだと、要求する基準が過剰になる場合があった。
そこで、セキュリティ上のリスクが小さい情報を扱うSaaSを対象に、要求するセキュリティ基準や審査プロセスを変更した枠組みを策定。ISMAP-LIUとして22年11月から制度をスタートした。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
陸自が「イオンモール熊本」内部をドローン撮影 防衛省が映像公開
-
2
葛西臨海水族園のクロマグロ大量死の原因は 「複数の要因が複合的に作用」
-
3
熊本「通れた道」マップ、トヨタが公開 ホンダも「通行実績情報マップ」
-
4
「Xが情報収集に役立たない……」熊本地震で不満の声続出 「Twitterを返して」
-
5
PayPayアプリで熊本地震への寄付が可能に 最短3ステップ・1円から
-
6
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
7
Anthropicのミュトス、暗号アルゴリズムの新たな攻撃法を発見――耐量子署名「HAWK」の強度を半減
-
8
イオンモール熊本内部の様子も──自衛隊や警察庁、救助活動の動画・写真をSNSで積極発信
-
9
熊本地震で「Yahoo!天気」が意外な活躍? 断水・停電情報など投稿続出 ライフライン情報共有の場に
-
10
“脳のゴミ”は鼻から捨てられていた? 老化で詰まる排出路、薬を鼻から投与で改善 韓国主導チーム研究
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR