「情報セキュリティサービス基準」の適合サービスリストを公開 - IPA
情報処理推進機構(IPA)は、セキュリティサービスの品質を客観的に判断するための情報として「情報セキュリティサービス基準適合サービスリスト」を公開した。

「情報セキュリティ監査サービス」適合リストの一部(表:IPA)
適合サービスの提供状況について調査を実施するよう同省より依頼された同機構が、審査機関による登録状況を公開したもの。
同リストの掲載条件となる「情報セキュリティサービス基準」は、セキュリティサービスについて、利用者側で品質を判断するための情報が不足しているとして、第三者が客観的に品質を審査するため、経済産業省が策定。
技術要件、人員やマニュアルの設置と言った品質管理要件について基準を設けており、審査登録機関の責任のもと、サービスに対する審査を実施。適合判定を受けた場合は、各審査機関の登録台帳に登録され、「誓約書」を同機構へ提出することでリストに掲載される。
(Security NEXT - 2018/07/06 )
ツイート
PR
関連記事
経産省策定基準の適合セキュリティサービスリストを公開 - IPA
「情報セキュリティサービス基準適合サービス」が100件を突破
IPA、セキュリティサービスの基準適合リストを作成へ - 審査機関も募集