KOKKOKOKKO
文教施設費科学技術振興費現状通り事業ID: 3948

政府情報システムのためのセキュリティ評価事業

経済産業省商務情報政策局情報産業課開始: 2021年度

2025年度当初予算

2.8億円

2024年度執行: 2.8億円

01

事業の目的・概要

事業の目的

政府調達におけるクラウド利用の拡大に向けて、セキュリティを確保する観点から、クラウドサービスをはじめとする政府情報システムの安全性評価を行い、基準を満たすサービスを登録する制度を実施することで、安全・安心にクラウドサービスを採用・継続的に利用する環境を整備し、クラウド・バイ・デフォルト原則の実現を目的とする。

現状・課題

平成30年6月に政府は「政府情報システムにおけるクラウドサービスの利用に係る基本方針」(平成30年6月7日 各府省情報化統括責任者(CIO)連絡会議決定)を定め、政府情報システムの調達にあたってクラウドサービスの利用を第一に検討する方針を掲げた。/一方でクラウドサービスの利用にあたっては、セキュリティ確保に対する不安感などから必ずしも円滑な導入が進んでいない。加えて、政府として統一的なクラウドサービスプロバイダに要求するセキュリティ基準が存在せず、各政府機関等が調達の際に個別にプロバイダのセキュリティ対策を確認し調達を行うなど、非効率な調達プロセスとなっていた。/こうした状況を踏まえ、安全・安心にクラウドサービスを利用することができる環境を整備するべく、「政府情報システムにおけるクラウドサービスのセキュリティ評価制度の基本的枠組みについて」(令和2年1月30日サイバーセキュリティ戦略本部決定)において示された基本的枠組みに基づき、令和2年6月に「政府情報システムのためのセキュリティ評価制度(ISMAP)」の立ち上げを行った。

事業の概要

クラウドサービスに対して要求すべき情報セキュリティ管理・運用の基準(ISMAP管理基準)に基づき、セキュリティ対策を実施していることが確認されたクラウドサービスを、「ISMAP等クラウドサービスリスト」に登録し、各政府機関等がクラウドサービスを調達する際には、原則として、「ISMAP等クラウドサービスリスト」に掲載されたサービスから調達を行う。/具体的には、/(1)管理基準等の基準を策定・更新するとともに、クラウドサービス及び監査機関について、以下のように、登録基準を満たしているか審査を実施する。/・基準策定・改善:クラウドサービス事業者が登録申請を行う上で実施すべきセキュリティ対策基準や、監査機関を登録する際の基準等を策定・改善する。/・監査機関の選定:クラウドサービスの監査を行う監査機関を審査・登録し、監督する。/・サービスの登録:クラウドサービス事業者による申請を受けて、登録基準に基づいて登録簿への登録可否を審査する。/(2)制度の運用に必要となるシステムの管理や、関連する海外動向の調査を実施する。

事業概要ページ
02

予算・執行の年度推移

年度当初予算執行額
2025年度(当年度)2.8億円-
2024年度2.8億円2.8億円
2023年度2.5億円2.5億円
2022年度2.5億円2.5億円
2021年度2.5億円2.5億円

執行率は当初予算ではなく、歳出予算現額合計を分母として算出しています。

03

2024年度実績支出先・契約情報

お金の流れ(ノード図)

担当組織経済産業省直接独立行政法人情報処理推…2.8億円

支出先詳細

担当組織経済産業省
直接ブロック A

独立行政法人情報処理推進機構

2.8億円

政府情報システムのためのセキュリティ評価制度の運用並びに、IT技術を活用した効率的かつ分かりやすい申請手続き、審査業務及び情報公開を可能とするシステム運用等を進める。

1

独立行政法人情報処理推進機構

独立行政法人交付
2.8億円
04

点検・評価コメント

行政事業レビュー推進チームの所見

有識者点検も踏まえ、所要の対応を行うこと。

事業所管部局による点検・改善

審査の迅速化・効率化等の課題に取り組むなど、登録クラウドサービス件数の増加に寄与しており、変化の速いクラウド分野に対応すべく継続的な変革に取り組んでいるといえる。また、事業実施状況等に応じた適正な額を要求しており、適切に執行されている。

改善の方向性

引き続き、事業の執行のために適切な額を要求していく。

外部有識者による点検

引き続き適切に運営できているか不断の点検を行うこと。

所見を踏まえた改善点・反映状況

効率的かつ適正に執行されていると考えられるため、引き続き取り組む

05

成果指標・目標値・実績値

アウトカム:事業が社会・対象者にもたらす変化アウトプット:事業活動の直接的な産出物
アウトカム

令和7年度までに、政府機関等に調達された登録クラウドサービス数を1,050件にする

測定指標:政府機関等に調達された登録クラウドサービス数[単位: サービス]

年度別データを表示(20222025年度)
年度目標値実績値達成率
2022年度-660.0-
2023年度-970.0-
2024年度-1169.0-
2025年度1050.0--
アウトプット

令和7年度までに、クラウドサービスの新規登録又は登録更新数を110件にする。

測定指標:クラウドサービスの新規登録又は登録更新数[単位: ]

年度別データを表示(20212025年度)
年度目標値実績値達成率
2021年度20.035.0175.0
2022年度40.043.0107.5
2023年度60.064.0106.66667
2024年度90.084.093.33333
2025年度110.0--

※ アクティビティ(活動の記述)1件は省略しています

06

費目・使途の内訳(補足情報)

費目・使途はCSV5-3由来の補足情報です。金額は契約内の支出の内訳であり、上記の2024年度執行額(CSV2)とは集計対象・範囲が異なります。事業全体の執行額の計算には使用しないでください。

独立行政法人情報処理推進機構

運営費交付金

2.8億円1費目 ▾
費目金額
運営費交付金2.8億円

この事業についての議論

すべて見る
この事業についての議論はまだありません。
この事業についてスレッドを立てる

データ注記

本データは内閣府「行政事業レビュー」公開CSVから抽出・整理したものです。 金額は記載値(円)を百万円に換算して表示しています。支出先情報は主に2024年度実績支出として表示し、上位30件を表示しています。