トピックス

2023年度サーベイランス実施結果について

2023年度サーベイランスは終了し、対象の10サービスには不適合事項はありませんでした。
ただし、うち3サービスについては、以下に示す改善要求事項が検出され、委員会より是正勧告を行いました。
サービスを提供する全ての事業者様におかれましては、登録しているサービスで「検出された改善要求事項」と同様な問題がないかを、いま一度ご確認いただき、必要に応じて対応をお願いいたします。

【サーベイランス概要】
 ・対象サービス数     :10サービス
 ・サーベイランス実施期間 :2023年9月~12月
 ・報告書とりまとめ等   :2024年 1月~ 3月

【検出された改善要求事項】
1)SSSマークと共に明示される登録番号としてサービス登録番号を使用すべきところを、事業者登録
 番号を明示していた。
2)申請内容に含まれているサービス名称とURLが、事業者のホームページでは変更されており、速や
 かに変更申請をすべきであったが、そうしていなかった。そのため、申請内容を元に作成している
 サービス台帳に記載のサービス名称とURLリンクに不具合が発生した。 (不具合:サービス台帳
 に記載のサービス名称が事業者のホームページで見つからずまた、サービス台帳のURLリンクをク
 リックしても「このページが見つかりません」が表示される。)
3)専門性を有する者の保持する資格が基準の例示相当の資格ではなかったため、基準の要件を満たさ
 なかった。
4)品質管理者が実施しているサービス品質の維持・向上のための品質管理業務に不足があった。
(内部ルールの運用チェックやフィードバック等の業務を実施していなかった。品質管理者には基準
 で求められているような品質管理要件を管理し、サービス品質トラブルを未然防止することが求め
 られる。)
5)品質管理マニュアルの記載内容として基準で求められているアウトプット管理の内容が記載されて
 いなかった。
6)当該案件に従事した者以外の者による検査実施報告書のレビューが基準で求められているが、それ
 を実施していなかった。案件従事者がレビューしていた。

新着情報

経済産業省:情報セキュリティサービス基準改訂に関する公表について

令和6年4月4日に経済産業省より以下の基準が公表されました。
・情報セキュリティサービス基準 第4版(令和6年4月4日公表)
・情報セキュリティサービスにおける技術及び品質の確保に資する取組の例示 第3版
 (令和6年4月4日公表)

ニュースリリース
情報セキュリティサービス審査登録制度のページ

※1 今回の改訂により令和4年4月4日より改訂版の基準が適用されます。
   なお、改訂版の審査基準は従来の内容を踏襲(一部拡張)されていますので、
   すでにサービス登録している事業者様のサービスにつきましては継続して登録されます。
※2 基準の「脆弱性診断サービス」のオプションサービスとして「ペネトレーションテスト
   (侵入試験)サービス」が追加されました。
   「ペネトレーションテスト(侵入試験)サービス」募集は2024年度第3回より予定しています。
   詳しくは、本ホームページでお知らせします。

情報セキュリティサービス台帳の登録件数について

2024年4月時点において、以下の件数のサービスが登録されています。

サービス分野 件数
情報セキュリティ監査サービス 69
脆弱性診断サービス 138
デジタルフォレンジックサービス 40
セキュリティ監視・運用サービス 51
機器検証サービス 10
合計 308

 

情報セキュリティサービスの2024年度第1回登録申請の募集を開始します。

情報セキュリティサービスの2024年度第1回登録申請の募集を開始します。

「機器検証サービス」の募集も行っています。
募集期間は2024年3月7日~2024年4月10日です。詳細は、こちら
申請・登録の流れと申請登録の料金については、こちらを参照ください。

なお、台帳の有効期限(2024年6月11日)のサービスにつきましては、同時に更新申請を受付ております。詳しくは、こちらを参照ください。

MENU
PAGE TOP