「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典イメージぴよ画像「分かりそう」で「分からない」でも「分かった」気になれるIT用語辞典

JISEC

pointこの用語のポイント

pointIT製品のセキュリティを評価・認証する制度だよ

pointこれを書いている時点ではIPAが運営しているよ

point「Japan Information Technology Security Evaluation and Certification Scheme」の略だよ

スポンサーリンク

簡単に書くよ

JISECとは

「ITセキュリティ評価及び認証制度」のこと。
用語の中身としては

ITに関連する製品のセキュリティが良い感じになっているかを第三者が客観的に評価してくれて、もし良い感じになっていたら「良い感じになってるよ!」と認めてくれる制度
です。


image piyo

詳しく書くよ

最初に留意事項です。
ITセキュリティ評価及び認証制度」と言われて「あぁ、アレのことね」と分かる方は最後まで読む必要ありません。
「ITセキュリティ評価及び認証制度」を指す別の表現が「JISEC」です。

JISEC

Japan Information Technology Security Evaluation and Certification Scheme(ジャパン・インフォメーション・テクノロジー・セキュリティ・エバリュエーション・アンド・サーティフィケーション・スキーム)」を省略して「JISEC」ね。

JISEC2

※「Japan Information Technology Security Evaluation and Certification Scheme」を何となく日本語にすると「日本の情報技術に対する安全の評価と認証の計画」となります。[詳細]

以上が「ITセキュリティ評価及び認証制度」の意味を知っている人向けの説明です。

「ITセキュリティ評価及び認証制度って何?美味しいの?」な人は、このまま読み進めてください。
用語の中身について説明します。

ちょっと休憩5

それでは、いってみましょう。

サクっと一言で説明すると

IT関連製品のセキュリティを評価・認証する制度

が「JISEC」です。
評価や認証は専用の機関がやってくれます。

JISEC3

例えば、そうですね。

ここにピヨ太君の作ったソフト「ピヨピヨソフト」があります。

JISEC4

このピヨピヨソフトをピヨピヨカンパニーで導入することにしました。
……が、ピヨ子さんから「そのソフト、本当に安全なの?」という指摘が入りました。
ピヨ太君の作ったソフトだから信用できないそうです。

JISEC5

そこでピヨ太君は「IT製品のセキュリティが ちゃんとしてるかチェックしてあげるよ」業を営んでいるアクマ君にピヨピヨソフトのセキュリティをチェックしてもらいました。
アクマ君は、いろいろな方法でピヨピヨソフトをチェックします。

JISEC6

ふむ、大丈夫そうですね。
アクマ君は「ピヨピヨソフトのセキュリティは、ちゃんとしてるよ」な、お墨付きをくれました。

JISEC7

第三者のアクマ君がピヨピヨソフトのセキュリティをチェックしてくれて「大丈夫そうだよ」と言ってくれたのです。
これでピヨ子さんも少しは安心できますね。

JISEC8

実は、このアクマ君がやったことと同じようなことを国の手先である「IPA」という団体が(中心になって)やっています。
IPAさんが中心になってやっている「IT製品のセキュリティが ちゃんとしてるかチェックしてあげるよ」業の呼び名が「JISEC」です。

以上でJISECの概要の説明は終わりですが、いくつか補足しておきます。

まず、これを書いている時点ではIPAさんが運営していますが、将来的には分かりません。
変わる可能性はあります。

また、IPAのホームページにはJISECの説明として以下の内容が書いてありました。
資格試験とかを受ける人は丸暗記しておいた方が良いかもしれません。

「ITセキュリティ評価及び認証制度 (JISEC:Japan Information Technology Security Evaluation and Certification Scheme)」とは、IT関連製品のセキュリティ機能の適切性・確実性を、セキュリティ評価基準の国際標準であるISO/IEC 15408に基づいて第三者(評価機関)が評価し、その評価結果を認証機関が認証する、わが国の制度です。本制度は主に政府調達において活用されています。

以上が補足説明です。
気が向いたら全部まとめて覚えてあげてください。


image piyo2

一言でまとめるよ

まぁ「JISEC」って単語が出てきたら「IT関連製品のセキュリティを客観的に評価・認証する制度なんだな~」と お考えください。

一番上に戻るよ
スポンサーリンク
書籍画像019
書籍画像030

おまけ

■訳してみるよ

「JISEC」は「Japan Information Technology Security Evaluation and Certification Scheme(ジャパン・インフォメーション・テクノロジー・セキュリティ・エバリュエーション・アンド・サーティフィケーション・スキーム)」の略です。
「Japan(ジャパン)」の意味は「日本」です。
「information(インフォメーション)」の意味は「情報」とか「知識」とかです。
「technology(テクノロジー)」の意味は「科学技術」とか「テクノロジー」とかです。
「security(セキュリティ)」の意味は「安全」とか「防犯」とかです。
「evaluation(エバリュエーション)」の意味は「評価」とかです。
「and(アンド)」の意味は「そして」とか「~と」とかです。
「certification(サーティフィケーション)」の意味は「認証」とかです。
「scheme(スキーム)」の意味は「計画」とか「企画」とか「図表」とか「枠組み」とかです。
何となく くっつけると

日本の情報技術に対する安全の評価と認証の計画

となります。

訳01




書籍画像
わわわ説明術コラム
宣伝だよ
エンジニア育成現場の「失敗」集めてみた。 42の失敗事例で学ぶマネジメントのうまい進めかた
「分かった!」と思わせる説明の技術 知識ゼロの相手にも伝わるようになる本
サイバーセキュリティお嬢様と学ぶ 情報セキュリティの基本