JISECとは?
JISECとは、ITセキュリティ評価及び認証制度。IT製品のセキュリティ機能が、国際標準に基づく基準どおりに設計・実装されているかを、認定された評価機関が評価し、IPAが認証する日本の制度。政府調達での要件として参照される。
じゃいせっく
JISECの意味
ITセキュリティ評価及び認証制度。IT製品のセキュリティ機能が、国際標準に基づく基準どおりに設計・実装されているかを、認定された評価機関が評価し、IPAが認証する日本の制度。政府調達での要件として参照される。
JISECの具体例
複合機やICカード、データベース製品などが、保護対象と想定脅威を記した文書に沿って評価を受け、評価保証レベル付きで認証取得する。調達仕様書に「認証取得製品であること」と書くことで、個別検証の負担を減らせる。
JISECは試験でどう引っ掛けられる?
認証は「その製品が安全である」ことではなく、「宣言したセキュリティ機能が、宣言した前提条件のもとで確かに実現されている」ことの保証である。前提と異なる使い方をすれば保証は及ばない。
JISECと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。