「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典イメージぴよ画像「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典

ITセキュリティ評価及び認証制度

pointこの用語のポイント

pointIT製品のセキュリティを評価・認証する制度だよ

pointこれを書いている時点ではIPAが運営しているよ

point「JISEC」と表現された場合は「Japan Information Technology Security Evaluation and Certification Scheme」の略だよ

スポンサーリンク

簡単に書くよ

ITセキュリティ評価及び認証制度(読:アイティーセキュリティヒョウカオヨビニンショウセイド 英:Japan Information Technology Security Evaluation and Certification Scheme)とは

ITに関連する製品のセキュリティが良い感じになっているかを第三者が客観的に評価してくれて、もし良い感じになっていたら「良い感じになってるよ!」と認めてくれる制度
です。


image piyo

詳しく書くよ

サクっと一言で説明すると

IT関連製品のセキュリティを評価・認証する制度

が「ITセキュリティ評価及び認証制度」です。
評価や認証は専用の機関がやってくれます。

ITセキュリティ評価及び認証制度

例えば、そうですね。

ここにピヨ太君の作ったソフト「ピヨピヨソフト」があります。

ITセキュリティ評価及び認証制度2

このピヨピヨソフトをピヨピヨカンパニーで導入することにしました。
……が、ピヨ子さんから「そのソフト、本当に安全なの?」という指摘が入りました。
ピヨ太君の作ったソフトだから信用できないそうです。

ITセキュリティ評価及び認証制度3

そこでピヨ太君は「IT製品のセキュリティが ちゃんとしてるかチェックしてあげるよ」業を営んでいるアクマ君にピヨピヨソフトのセキュリティをチェックしてもらいました。
アクマ君は、いろいろな方法でピヨピヨソフトをチェックします。

ITセキュリティ評価及び認証制度4

ふむ、大丈夫そうですね。
アクマ君は「ピヨピヨソフトのセキュリティは、ちゃんとしてるよ」な、お墨付きをくれました。

ITセキュリティ評価及び認証制度5

第三者のアクマ君がピヨピヨソフトのセキュリティをチェックしてくれて「大丈夫そうだよ」と言ってくれたのです。
これでピヨ子さんも少しは安心できますね。

ITセキュリティ評価及び認証制度6

実は、このアクマ君がやったことと同じようなことを国の手先である「IPA」という団体が(中心になって)やっています。
IPAさんが中心になってやっている「IT製品のセキュリティが ちゃんとしてるかチェックしてあげるよ」業の名前が「ITセキュリティ評価及び認証制度」です。

以上で「ITセキュリティ評価及び認証制度」の概要の説明は終わりですが、いくつか補足しておきます。

まず「ITセキュリティ評価及び認証制度」は「JISEC」と呼ばれることもあります。
Japan Information Technology Security Evaluation and Certification Scheme(ジャパン・インフォメーション・テクノロジー・セキュリティ・エバリュエーション・アンド・サーティフィケーション・スキーム)」を省略して「JISEC」です。

ITセキュリティ評価及び認証制度7

※「Japan Information Technology Security Evaluation and Certification Scheme」を何となく日本語にすると「日本の情報技術に対する安全の評価と認証の計画」となります。[詳細]

また、これを書いている時点ではIPAさんが運営していますが、将来的には分かりません。
変わる可能性はあります。

あと、IPAのホームページには「ITセキュリティ評価及び認証制度」の説明として以下の内容が書いてありました。
資格試験とかを受ける人は丸暗記しておいた方が良いかもしれません。

「ITセキュリティ評価及び認証制度 (JISEC:Japan Information Technology Security Evaluation and Certification Scheme)」とは、IT関連製品のセキュリティ機能の適切性・確実性を、セキュリティ評価基準の国際標準であるISO/IEC 15408に基づいて第三者(評価機関)が評価し、その評価結果を認証機関が認証する、わが国の制度です。本制度は主に政府調達において活用されています。

以上が補足説明です。
気が向いたら全部まとめて覚えてあげてください。


image piyo2

一言でまとめるよ

まぁ「ITセキュリティ評価及び認証制度」って単語が出てきたら「IT関連製品のセキュリティを客観的に評価・認証する制度なんだな~」と お考えください。

一番上に戻るよ
スポンサーリンク
書籍画像041
書籍画像046

おまけ

■訳してみるよ

「IT」は「Information Technology(インフォメーション・テクノロジー)」の略です。
「information(インフォメーション)」の意味は「情報」とか「知識」とかです。
「technology(テクノロジー)」の意味は「科学技術」とか「テクノロジー」とかです。
「security(セキュリティ)」の意味は「安全」とか「防犯」とかです。
「評価及び認証制度」は日本語ですね。
何となく くっつけると

情報テクノロジーの安全の評価及び認証制度

となります。

訳01


■検索してみる?




書籍画像
わわわ説明術コラム
宣伝だよ
「分かった!」と思わせる説明の技術 知識ゼロの相手にも伝わるようになる本【Audible】
エンジニア育成現場の「失敗」集めてみた。 42の失敗事例で学ぶマネジメントのうまい進めかた
ソフトウェア受託現場の「失敗」集めてみた。 42の失敗事例で学ぶ受託開発のうまい進めかた