資格暗記無料で始める

ISMAP(政府情報システムのためのセキュリティ評価制度)とは?

ISMAP(政府情報システムのためのセキュリティ評価制度)とは、政府が求めるセキュリティ要求を満たすクラウドサービスを、あらかじめ評価して登録簿に載せておく制度。政府機関が調達のたびに個別評価する負荷を下げ、一定水準を確保する仕組みで、公共案件でのクラウドサービス選定の条件として問われる。

いすまっぷ

プロジェクトマネージャ試験の頻出用語/午前II/別名:ISMAP、政府情報システムのためのセキュリティ評価制度、ISMAP(政府情報システムのセキュリティ評価制度)、政府情報システムのセキュリティ評価制度


ISMAP(政府情報システムのためのセキュリティ評価制度)の意味

政府が求めるセキュリティ要求を満たすクラウドサービスを、あらかじめ評価して登録簿に載せておく制度。政府機関が調達のたびに個別評価する負荷を下げ、一定水準を確保する仕組みで、公共案件でのクラウドサービス選定の条件として問われる。

ISMAP(政府情報システムのためのセキュリティ評価制度)の具体例

官公庁向けシステムでSaaSを採用する際、登録リストにあるサービスから選べば個別のセキュリティ評価工程を短縮できる。リストにないサービスを使いたい場合は、追加の評価と説明工数をスケジュールに織り込む。

ISMAP(政府情報システムのためのセキュリティ評価制度)は試験でどう引っ掛けられる?

登録されていれば無条件に使える制度ではなく、取り扱う情報の格付けや利用形態に応じた確認は残る。また登録は個々のサービス単位であり、事業者全体が認められるわけではない。

ISMAP(政府情報システムのためのセキュリティ評価制度)と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。