ISMAP(政府情報システムのためのセキュリティ評価制度)とは?
ISMAP(政府情報システムのためのセキュリティ評価制度)とは、政府が求めるセキュリティ要求を満たすクラウドサービスを、あらかじめ評価して登録簿に載せておく制度。政府機関が調達のたびに個別評価する負荷を下げ、一定水準を確保する仕組みで、公共案件でのクラウドサービス選定の条件として問われる。
いすまっぷ
ISMAP(政府情報システムのためのセキュリティ評価制度)の意味
政府が求めるセキュリティ要求を満たすクラウドサービスを、あらかじめ評価して登録簿に載せておく制度。政府機関が調達のたびに個別評価する負荷を下げ、一定水準を確保する仕組みで、公共案件でのクラウドサービス選定の条件として問われる。
ISMAP(政府情報システムのためのセキュリティ評価制度)の具体例
官公庁向けシステムでSaaSを採用する際、登録リストにあるサービスから選べば個別のセキュリティ評価工程を短縮できる。リストにないサービスを使いたい場合は、追加の評価と説明工数をスケジュールに織り込む。
ISMAP(政府情報システムのためのセキュリティ評価制度)は試験でどう引っ掛けられる?
登録されていれば無条件に使える制度ではなく、取り扱う情報の格付けや利用形態に応じた確認は残る。また登録は個々のサービス単位であり、事業者全体が認められるわけではない。
ISMAP(政府情報システムのためのセキュリティ評価制度)と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。