“政府のSaaS認定制度”、登録に「特別措置」
デジタル庁や総務省などで構成されるISMAP運営委員会は5月19日、SaaS認定制度「ISMAP-LIU」について、登録に当たっての特別措置を始めた。要件を満たしたサービスは、政府機関しか閲覧できない「特別措置サービスリスト」に追加。正式な認定前から政府調達の参考になる他、一部の監査などを免除される。
ISMAP-LIUへの登録申請を予定しており、認定要件のうち「マネジメント基準」と「ガバナンス基準」を既に満たしているなど4つの条件に当てはまるサービスが対象。リスト入りしたサービスは、いくつかの優遇措置を受けられる。
まず、正式な認定を受ける前に「特別措置サービスリスト」にサービスを登録できる。特別措置サービスリストは、政府機関が調達時の参考として閲覧する。ただし、リストは外部には公表しない。正式な認定を受けた後は外部にも公開する。
次に、外部監査の対象範囲を、一度に限り縮小される。内部監査の報告書についても、一度に限り提出が免除となる。制度の運用期間は2025年3月末までの約2年間。期間が過ぎた場合、監査は免除できない。
デジタル庁によれば、制度の対象となるスタートアップ・中小企業にとって、認定に必要な要件を整備するコスト・時間的な負担が大きいことから特別措置を設けたという。先行登録にインセンティブを設定することで、負担を軽減し、ISMAP-LIUへの申し込みを促進するとしている。
ISMAP-LIUは、クラウドサービスのうち、セキュリティ上のリスクが小さい情報を扱うSaaSの認定制度。母体となるクラウドサービス認定制度「政府情報システムのためのセキュリティ評価制度」(ISMAP)同様、各省庁はSaaSを調達する際、原則として登録サービスの中から選定する。
ISMAPではこれまで、対象サービスの提供形態は限定しておらず、SaaS、PaaS、IaaSなどをリストに登録していた。登録に当たっては全サービスに共通のセキュリティ基準を求めていたが、用途・機能が限定的なSaaSや、扱う情報の重要度が低いSaaSだと、要求する基準が過剰になる場合があった。
そこで、セキュリティ上のリスクが小さい情報を扱うSaaSを対象に、要求するセキュリティ基準や審査プロセスを変更した枠組みを策定。ISMAP-LIUとして22年11月から制度をスタートした。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
配布前の「ちいかわ」グッズがメルカリに? くら寿司コラボ第2弾、初日から“内部犯”の臆測呼ぶ 第1弾に続き
-
2
ダークチョコ(カカオ85%)を毎日3週間食べる→ネガティブ感情が減少 70%では変化なし 韓国での研究結果
-
3
開成の鉄研、寝台特急「サンライズ」での迷惑行為を謝罪 大声やラウンジ占拠など……旅行活動停止
-
4
RIZAP社員、私用AIに顧客の個人情報入力 氏名や疾患、保険証番号など……同社が謝罪
-
5
「三省堂書店池袋本店」閉店へ 11年の歴史に幕、惜しむ声続々
-
6
ELYZAの「業務AIアプリをAIで作成」特許、「新規性ない」と批判殺到→謝罪後も収まらず
-
7
新宿駅に「ごみ箱ロボット」出現 改札内を自動巡回 JR東が実証実験
-
8
SEGAそっくりのロゴで「MAGA」――トランプ政権公開のWebゲームが物議 移民送還などを題材に 【追記あり】
-
9
OpenAIのAIエージェント、休眠サイトを掲示板化してタスク回答を共有か 研究団体が報告書公開
-
10
「RSA-260」ついに解けた Xに“130ケタの数字”投稿、世界が注目 マスク氏「文字数増やしてよかった」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR