資格暗記無料で始める

ISMAP(政府情報システムのセキュリティ評価制度)とは?

ISMAP(政府情報システムのセキュリティ評価制度)とは、政府が求めるセキュリティ要求を満たすクラウドサービスをあらかじめ評価・登録し、各府省が登録簿から選んで調達できるようにする制度。調達のたびに個別審査する負担を減らしつつ、一定の安全水準を確保することを目的とする。

応用情報技術者試験の過去問では1回出題されています。

いすまっぷ

応用情報技術者試験の頻出用語/ストラテジ系/別名:ISMAP、政府情報システムのセキュリティ評価制度、ISMAP(政府情報システムのためのセキュリティ評価制度)、政府情報システムのためのセキュリティ評価制度


ISMAP(政府情報システムのセキュリティ評価制度)の意味

政府が求めるセキュリティ要求を満たすクラウドサービスをあらかじめ評価・登録し、各府省が登録簿から選んで調達できるようにする制度。調達のたびに個別審査する負担を減らしつつ、一定の安全水準を確保することを目的とする。

ISMAP(政府情報システムのセキュリティ評価制度)の具体例

自治体がクラウド型の基幹サービスを選ぶ際、登録簿の掲載有無を必須要件として提案依頼に明記する。掲載事業者は監査を経ているため、利用者側は個別のセキュリティ調査票のやり取りを大幅に省略できる。

ISMAP(政府情報システムのセキュリティ評価制度)は試験でどう引っ掛けられる?

登録は事業者ではなくサービス単位で行われ、同じ事業者でも未登録のサービスがある。また登録は基盤側の対策を保証するだけで、利用者側の設定・権限管理の責任までは肩代わりしない。

ISMAP(政府情報システムのセキュリティ評価制度)と関連する用語

ISMAP(政府情報システムのセキュリティ評価制度)が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。