IPAは、2005年8月からIPAのWebサイトで公開している「情報セキュリティ対策ベンチマーク」の診断の基礎データを最新のデータに入れ替え、バージョン4.6として新たにサービスを開始しました。
URL:https://www.ipa.go.jp/security/benchmark/
URL:https://www.ipa.go.jp/security/benchmark/
2017年10月27日
独立行政法人 情報処理推進機構
情報セキュリティ対策ベンチマークは、組織の情報セキュリティ対策の取組状況(27項目)と企業プロフィール(19項目)を回答することにより、他社と比較して、セキュリティ対策の取組状況がどのレベルに位置しているかを確認できる自己診断システムです。診断時の回答項目は、ISMS(*1)認証基準(JIS Q 27001:2006(*2))附属書Aの管理策(*3)をベースに作成しており、ISMS適合性評価制度を用いるよりも簡便に自己評価することが可能です。
本システムのバージョン4.6では、情報セキュリティを巡る環境変化や対策レベルの変化を勘案し、診断の基礎データを最新7年6ヶ月分のデータに入れ替えました。また、英語バージョン4.6も同時に公開しました。
1 | ISMS: Information Security Management Systems(情報セキュリティマネジメントシステム) |
2 | JIS Q 27001:2006 :ISMS適合性評価制度における認証基準。 |
3 | 附属書Aの管理策:情報セキュリティマネジメントシステム構築に必要な情報セキュリティ対策が133項目記載されています。 |