情報セキュリティサービス基準とは?
情報セキュリティサービス基準とは、脆弱性診断やセキュリティ監視などのサービスについて、必要な技術力と品質管理の要件を定めた経済産業省の基準。基準を満たす事業者は審査を経て台帳へ登録・公表され、発注者がサービスを選ぶときの目安になる。
じょうほうせきゅりてぃさーびすきじゅん
情報セキュリティサービス基準の意味
脆弱性診断やセキュリティ監視などのサービスについて、必要な技術力と品質管理の要件を定めた経済産業省の基準。基準を満たす事業者は審査を経て台帳へ登録・公表され、発注者がサービスを選ぶときの目安になる。
情報セキュリティサービス基準の具体例
自社サイトの脆弱性診断を外部へ委託する場面。価格だけで選ばず、登録台帳に載っている事業者かどうか、診断範囲と報告内容、診断員の資格や体制を確認したうえで見積りを比較し、契約に守秘義務条項を入れる。
情報セキュリティサービス基準は試験でどう引っ掛けられる?
法律ではなく基準であり、登録がないと業務ができないわけではない。また登録は事業者・サービス単位であって、個々の担当者の力量まで保証するものではない点に注意する。
情報セキュリティサービス基準と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。