情報セキュリティサービス審査登録制度
更新日:
用語解説
セキュリティ業者が提供するサービスが「情報セキュリティサービス基準」を満たしているかどうかを、 指定された審査機関が審査し、適合しているものを「台帳」に登録・公開する制度 です。
■ 試験で押さえるポイント
利用者はこの登録リスト(情報セキュリティサービス基準適合サービスリスト)を参照することで、安心して外部委託先を選定できます。
音声で聞く
同じ分野の用語
- コンピュータ不正アクセス届出制度
- 情報セキュリティ委員会
- 組織への設置が推奨されている窓口(abuse、noc、security)
- サイバーセキュリティ戦略本部
- CSIRT(Computer Security Incident Response Team)
- 情報セキュリティ早期警戒パートナーシップ
- FIRST(Forum of Incident Response and Security Teams)
- IPA セキュリティセンター
- ISAC(Information Sharing and Analysis Center:セキュリティ情報共有組織)
- ISMAP(政府情報システムのためのセキュリティ評価制度)
- ソフトウェア製品開発者の脆弱性開示(ISO/IEC 29147)
- 脆弱性情報取扱手順(ISO/IEC 30111)