IT資格用語解説基本情報技術者試験・セキュリティ評価基準
JISEC
更新日:
用語解説
JISEC(Japan Information Technology Security Evaluation and Certification Scheme)は、IT製品・システムのセキュリティ機能の適切性と確実性を、CC(ISO/IEC 15408)に基づき第三者が評価し、その結果を認証する日本の制度です。
■ 試験で押さえるポイント
評価機関が共通評価方法に従って評価し、認証機関であるIPAが評価結果を確認して製品・システムを認証します。
評価対象(TOE)、構成、版、セキュリティターゲット(ST)、保証範囲が定められ、その範囲内で評価結果を読みます。
国際的な共通基準により調達者がセキュリティ要件と評価証拠を比較しやすくし、認証製品一覧が調達判断に利用されます。
■ 選択肢での判断ポイント
CCに基づくIT製品の評価・認証制度として、暗号モジュールを対象とするJCMVPとの対象と評価目的の違いを押さえます。
例: 調達者が認証報告書を確認し、対象製品の版、構成、STの機能要件が自組織の調達要件に合うかを判断します。