ISMAP(政府情報システムのためのセキュリティ評価制度)
更新日:
用語解説
「イスマップ」と読みます。
■ 試験で押さえるポイント
政府や行政機関がクラウドサービスを導入する際に、 「政府が求める高いセキュリティ要件を満たしているクラウドサービス」をあらかじめ評価し、リストとして登録しておく制度 です。
各省庁は、原則としてこのISMAPクラウドサービスリストに登録されたサービスの中から調達を行うルールとなっており、行政のクラウド化(クラウド・バイ・デフォルト原則)を安全に進めるための重要な仕組みです。
音声で聞く
この用語に関連する過去問
同じ分野の用語
- コンピュータ不正アクセス届出制度
- 情報セキュリティ委員会
- 組織への設置が推奨されている窓口(abuse、noc、security)
- サイバーセキュリティ戦略本部
- CSIRT(Computer Security Incident Response Team)
- 情報セキュリティ早期警戒パートナーシップ
- FIRST(Forum of Incident Response and Security Teams)
- IPA セキュリティセンター
- ISAC(Information Sharing and Analysis Center:セキュリティ情報共有組織)
- ソフトウェア製品開発者の脆弱性開示(ISO/IEC 29147)
- 脆弱性情報取扱手順(ISO/IEC 30111)
- サイバーレスキュー隊(J-CRAT)