top of page
課題
ISMAP対応における課題
ISMAP(政府情報システムのためのセキュリティ評価制度)への登録は、クラウドサービスを政府機関へ提供するうえで欠かせない要件です。一方で、その手続きや評価基準は多岐にわたり、次のような課題が散見されます。
ISMAP管理基準の複雑さ
ISMAPが求めるセキュリティ項目は詳細かつ広範囲に及ぶため、どこから手をつければよいか分からない。
対応漏れや書類不備により、監査・審査がスムーズに進まないリスクがある。
大規模なドキュメント作成・証憑準備
膨大なセキュリティ関連の社内文書および申請関連書類の準備が必要。
既存のドキュメントとの整合性や最新性を保つための見直し・更新作業に工数がかかる。
専門人材の不足
セキュリティ要件やISMAP対応プロセスに精通した人材が社内に少なく、十分な体制を整えるのが難しい。
外部の監査機関や運営委員会とのコミュニケーションに対応できるリソースが限られている。

評価プロセスやスケジュールの複雑さ
ISMAPの評価項目は逐次アップデートされることがあり、常に最新情報を追わなければならない。
ISMAP運営支援委員会や監査機関との調整が複雑化しやすく、想定外の手戻りが発生する可能性が高い。
X-Regulationは、ISMAPを熟知した専門家のハンズオン支援で、これらの課題を解決します。
アプローチ
ISMAPコンサルティングのアプローチ
1
ハンズオンで支援
ISMAP登録に必要な全作業において、アドバイスの みではなくハンズオンで支援します。