相談実績100件以上行政書士が直接対応全国対応

クラウドサービス安全性認定

管轄: 経済産業省 / 根拠法令: 情報セキュリティサービス基準

非常に難しい費用・難易度ともに高い許認可です。専門家のサポートを強く推奨します

クラウドサービスの安全性を認定する制度。ISMAPとは別に、中小企業向けクラウドの安全性基準適合を認定。

シェア:

クラウドサービス安全性認定は、一定の準備が必要ですが、手順を押さえれば着実に取得できる許認可です。申請費用が高額になるケースがあるため、事前の資金計画が重要です。審査が長期にわたる傾向があるため、半年以上前から計画的に準備を進めることが重要です。なお、3年ごとの更新が必要なため、取得後も継続的な管理が求められます。

この認定制度の位置づけ

「クラウドサービス安全性認定」は、単一の法律に基づく許可ではなく、クラウドの安全性を第三者の基準に照らして示すための複数の制度の総称として使われる言葉です。経済産業省が所管する根拠としては「情報セキュリティサービス基準」があり、これはセキュリティサービス(情報セキュリティ監査、脆弱性診断、デジタルフォレンジック、セキュリティ監視・運用)の提供者を対象に、その品質や提供体制が基準に適合しているかを審査し、適合サービスリストに登録する仕組みです。

注意すべきは、政府調達向けの ISMAP(政府情報システムのためのセキュリティ評価制度)とは目的も審査主体も異なる点です。自社がどの制度を求められているのか(民間取引での信頼性確保なのか、官公庁案件の入札要件なのか)を最初に切り分けないと、準備が無駄になります。

対象となる事業者

  • セキュリティ関連サービスを外部提供し、その品質を公的基準で裏付けたい事業者
  • 自社クラウド/SaaS の安全性を顧客や取引先に示す必要があるクラウド提供者
  • 大企業・官公庁との取引で、セキュリティ体制の客観的な証明を求められている事業者

取得の主な要件

要件は対象とする制度ごとに異なりますが、共通して問われるのは「体制」と「証跡」です。

  • サービス提供体制、技術者の力量・経験、品質管理の仕組み
  • 情報の管理体制(多くの場合 ISMS(ISO/IEC 27001)等の前提認証が事実上の土台になる)
  • 基準で定められた管理策の文書化と運用記録

具体的な審査項目は所管庁・審査機関が定める基準によって変わるため、申請前に必ず最新の公式基準を確認してください。

申請の流れ

1. 自社が適合すべき制度・基準の特定 2. 基準とのギャップ分析(自己点検) 3. 不足する体制・文書の整備 4. 申請書類の作成・提出 5. 審査機関による書面・実地審査 6. 適合判定・登録/認定、リストへの掲載

very_hard とされるのは、文書整備と体制構築に数か月〜年単位を要し、審査が厳格なためです。

費用の内訳

目安の30万〜150万円は、主に審査料・登録料と準備工数の幅を反映しています。

  • 審査・登録にかかる直接費用
  • 体制整備・文書作成のための内部工数や外部コンサル費
  • 前提となる ISMS 等の認証取得費(別途発生する場合あり)

ISMAP 相当の評価に進む場合は費用が一桁上がることもあります。

つまずきやすい点

  • 制度の取り違え(情報セキュリティサービス基準・ISMAP・ISO/IEC 27017・27001・ASPIC の混同)
  • ISMS など前提となる認証が未取得のまま申請
  • 運用記録・証跡の不足で「文書はあるが運用実態を示せない」状態

関連する認証

ISMS(ISO/IEC 27001)、クラウド向けの ISO/IEC 27017、プライバシーマーク、政府調達向けの ISMAP が併存・補完する関係にあります。まず自社の目的に合う制度を一つ特定し、その公式基準と最新の手引きを確認することが、最初に取るべき行動です。

300,000〜1,500,000円

申請費用

60〜180日

取得期間

3年

更新周期

申請費用が高額なため、事業計画に組み込んだ上で余裕を持った資金準備をおすすめします。

クラウドサービス安全性認定:自分で申請 vs プロに依頼
自分で申請プロに依頼おすすめ
費用300,000円〜1,500,000円(申請実費のみ)498,000円〜1,698,000円
所要時間60〜180日(自分の時間)最短42日(お任せ)
書類作成自分で全て準備行政書士が作成
申請手続き窓口に直接出向く代行提出
不備リスク自己責任プロがチェック
おすすめ時間に余裕がある方確実・迅速に取得したい方

申請手順

  1. 1安全性基準に基づく自己評価の実施
  2. 2認定監査機関による監査
  3. 3認定申請書類の提出
  4. 4認定証の交付
この許認可の申請代行を依頼する
申請実費(税金・手数料)300,000円〜1,500,000円

※ 行政機関に支払う費用です

代行手数料198,000円(税込)
合計目安498,000円〜1,698,000円
行政書士が対応書類作成から提出まで不許可の場合は全額返金

クラウドサービス安全性認定の取得でお困りですか?

無料で相談する →

取得のポイント

  • 行政書士などの専門家への依頼を積極的に検討しましょう。初回は特に専門家のサポートが有効です。
  • 事前相談は必須です。申請窓口で個別の要件や注意点を確認してから書類作成に入りましょう。
  • 書類の種類が多いため、準備に1〜2か月は見込んでおくと安心です。
  • 補正指示(書類の修正依頼)が入ることを想定し、担当者との連絡手段を確保しておきましょう。
  • 類似の許認可を取得した事業者に体験談を聞くと、具体的な注意点がわかります。
  • 経産省管轄の許認可は、経済産業局の窓口で手続きするケースがあります。オンライン申請が利用可能か確認してみましょう。

次にやるべきこと

必要書類

認定申請書

クラウドサービス安全性認定の申請書。

第三者監査報告書

認定監査機関による監査報告書。

セキュリティ対策実施報告書

セキュリティ管理策の実施状況報告書。

SLA(サービスレベル合意書)

サービス可用性等のSLA文書。

よくある質問

この許認可が必要な業種

関連する許認可

クラウドサービス安全性認定と一緒に必要になることが多い許認可です。

個人事業の開業届

個人事業主として事業を開始した場合に提出する届出。開業から1ヶ月以内に提出する必要があります。

法人設立登記

株式会社や合同会社を設立するための登記。定款認証・資本金払込みの後に申請します。

電気通信事業届出

電気通信事業を営むための届出

電気通信事業登録

大規模な電気通信事業を営むための登録

特定認証業務認定

電子署名の認証業務を行うための認定

電子署名認証業務認定

電子署名の認証業務を行うための認定(特定認証業務)

詳しく知る

📅 この許認可の更新期限を管理する

カレンダーで一元管理 · メール通知 · 書類チェックリスト

無料で始める

クラウドサービス安全性認定の取得をプロに任せませんか?

書類準備から申請まで、経験豊富な行政書士が一括代行します。

  • 行政書士が対応
  • 初回相談無料
  • 最短即日回答
無料で相談する →
無料で相談する