IPA 情報セキュリティサービス基準適合サービスリスト
IPA(独立行政法人情報処理推進機構)では、経済産業省が策定した「情報セキュリティサービス基準」に適合する情報セキュリティサービスの提供状況について調査を行い、情報セキュリティサービスを利用しようとする者が参照することができるように、調査の結果を以下のとおり情報セキュリティサービス基準適合サービスリストとして公開している。
情報セキュリティサービス基準適合サービスリスト
情報セキュリティサービス基準適合サービスリストは、経済産業省が策定した「情報セキュリティサービス基準」への適合性を各審査登録機関(脚注1)により審査され、同基準に適合(脚注2)すると認められ、各機関の登録台帳に登録され、併せて、「誓約書」をIPAに提出頂いた事業者の各情報セキュリティサービスを掲載するもの。本リストの掲載期間は、審査登録機関の定める登録有効期間又は2年間のうち短い方の期間となる。本リストの内容は、各登録台帳の登録内容を原則としてそのまま掲載(脚注3)(一部のサービスが、掲載されていない場合があります。)したものである。
なお、本リストの内容は、審査登録機関等からの情報提供を受けて、随時追加・変更・削除等されることがある。
- (脚注1)経済産業省が策定した「情報セキュリティサービスに関する審査登録機関基準」に適合していることをIPAが確認した機関を指す。
- (脚注2)情報セキュリティサービス基準に適合するか否かの審査・判定は、各審査登録機関がその責任において実施します。この審査・判定にIPAは何ら関与していない。
- (脚注3)IPAは、登録台帳からの掲載に際してサービス基準適合性の再確認・検証等を行っていない。
免責事項
- 以下の各リストに掲載された事業者及びサービスについて、IPAによるいかなる保証等をも意味するものではない。
- 以下の各リストに掲載された事業者及びサービスが情報セキュリティサービス基準に適合するか否かの審査・判定は、特定非営利活動法人日本セキュリティ監査協会(以下、JASAという)によって運営されている。
以下の各リストの利用にあたっては、審査・判定におけるリスクがあるので、利用者はJASAが示す免責事項に同意する必要がある。詳細についてはJASAの免責事項を参照のこと。
注釈:上記はJASAが運営するページで、情報セキュリティサービス基準専用のドメイン(sss-erc.org)を用いて運営されている。
情報セキュリティサービス基準適合サービスリスト
情報セキュリティ監査サービス
- 情報セキュリティ監査サービス(PDF:830 KB)
- 2025年3月19日掲載
脆弱性診断サービス
- 脆弱性診断サービス(PDF:1.2 MB)
- 2025年3月19日掲載
- ペネトレーションテスト(侵入試験)サービス(PDF:655 KB)
- 2025年3月19日掲載
- 注釈:「ペネトレーションテスト(侵入試験)サービス」は「脆弱性診断サービス」のオプションサービスである。リスト中のペネトレ欄に星印で標記する。
デジタルフォレンジックサービス
- デジタルフォレンジックサービス(PDF:746 KB)
- 2025年3月19日掲載
セキュリティ監視・運用サービス
- セキュリティ監視・運用サービス (PDF:802 KB)
- 2025年3月19日掲載
機器検証サービス
- 機器検証サービス(PDF:649 KB)
- 2025年3月19日掲載
情報セキュリティサービス基準適合サービスリストの公開の経緯
IPAでは、経済産業省から「情報セキュリティサービス基準」に適合する情報セキュリティサービスが市場にどの程度提供されているかについて調査を行い、情報セキュリティサービスを利用しようとする者が参照することができるようにその結果を公開することにより普及を行うことを依頼された。
調査は、経済産業省が策定した「情報セキュリティサービスに関する審査登録機関基準」に適合した審査登録機関に協力を仰ぎ実施している。
ご協力いただける審査登録機関は、以下の「情報セキュリティサービスの提供状況の調査における審査登録機関の募集」をご確認の上、ご応募いただきたい。
情報セキュリティサービス基準適合サービスリストへの登録をお考えの方へ
情報セキュリティサービス基準適合サービスリストへの登録審査はJASAが行っている。
JASAが管理運営する情報セキュリティサービス基準審査登録制度のサイトを参照いただきたい。
情報セキュリティサービスの提供状況の調査における審査登録機関の募集
IPAは、経済産業省が策定した「情報セキュリティサービスに関する審査登録機関基準」に適合する審査登録機関を募集している。募集する審査登録機関は、情報セキュリティサービスが「情報セキュリティサービス基準」に適合していることを審査し、当該機関の登録台帳にその情報セキュリティサービスを登録し、かつ「誓約書(審査登録機関)」をIPAに提出していただける機関である。
IPAは、本件に応募いただいた審査登録機関に対して「情報セキュリティサービスに関する審査登録機関基準」に適合していることを確認した上で、当該機関の登録台帳に登録されており、誓約書をIPAに提出された事業者の各情報セキュリティサービスを、上記「情報セキュリティサービス基準適合サービスリスト」に掲載する。
本調査にご協力いただける審査登録機関は、以下から申請書をダウンロードし、記載の上、ご提出いただきたい。
申請書
出典:IPA 情報セキュリティサービス基準適合サービスリスト