一般社団法人日本セキュリティ格付機構(略称:JaSRO)の「情報セキュリティ監査サービス」と「機器検証サービス」が、経済産業省の「情報セキュリティサービス基準」に適合したサービスと認定され、情報処理推進機構が公開する「情報セキュリティサービス基準適合サービスリスト」に登録されました。
概要
主体:日本セキュリティ格付機構(JaSRO)問題:「情報セキュリティ監査サービス」と「機器検証サービス」が情報セキュリティサービス基準に適合
方針:これまでの監査サービス等に加え、機器検証サービスも提供へ
URL(情報セキュリティ監査サービス):https://www.ipa.go.jp/security/ug65p90000019fc0-att/20240920_1.pdf
URL(機器検証サービス):https://www.ipa.go.jp/security/ug65p90000019fc0-att/20240920_5.pdf
情報セキュリティ監査サービスについて
JaSROの情報セキュリティ監査サービスでは、米国基準(NIST等)や行政機関(経産省、文科省等)が定める監査基準に従って検証・評価し、第三者として中立公平な立場で監査を行います。また、ISMAP及びISMSに対応した内部監査・委託先監査等の実施の支援や代行も行っています。機器検証サービスについて
機器検証サービスでは、利害関係のない中立な第三者評価機関として、専門的かつ客観的な立場から機器の検証を行い、その結果を取引先等のステークホルダーに対し証明するサービスを提供しています。また、政府や業界のガイドライン、国際基準など、ご要望に応じた基準での検証も可能です。まとめ
JaSROは、情報セキュリティ監査サービスと機器検証サービスを提供する中立・公平な第三者評価機関として、経済産業省の「情報セキュリティサービス基準」に適合したサービスを提供し続けます。情報セキュリティの重要性が高まる中、日本経済の安定と成長に貢献することを目指します。関連リンク:
https://www.jasro.org/certificate/index.html
https://www.jasro.org/images/Equipment%20Verification%20Services.pdf
http://jasro.org/audiservice/index.html