相談実績100件以上行政書士が直接対応全国対応

情報セキュリティサービス審査登録

管轄: 経済産業省 / 根拠法令: 情報セキュリティサービス基準

ふつう費用が高く、書類準備にも注意が必要な許認可です

情報セキュリティ監査・コンサルティングサービスの審査登録制度。IPA(情報処理推進機構)が審査。

シェア:

情報セキュリティサービス審査登録は、一定の準備が必要ですが、手順を押さえれば着実に取得できる許認可です。申請費用が高額になるケースがあるため、事前の資金計画が重要です。審査が長期にわたる傾向があるため、半年以上前から計画的に準備を進めることが重要です。なお、2年ごとの更新が必要なため、取得後も継続的な管理が求められます。

情報セキュリティサービス審査登録とは何のための制度か

情報セキュリティサービス審査登録は、経済産業省が定める「情報セキュリティサービス基準」に基づき、一定の品質を満たすセキュリティサービスを審査・公表する制度です。IPA(情報処理推進機構)が運営事務局となり、基準に適合したサービスを「情報セキュリティサービス基準適合サービスリスト」に掲載します。これは法律上の営業許可ではなく、サービス品質を第三者の目線で証明する任意の登録制度である点が特徴です。

最大の実利は政府調達です。各府省庁や独立行政法人、一部の自治体がセキュリティ業務を発注する際、このリスト掲載を入札参加の要件や評価加点とするケースが増えています。民間取引でも、発注側が委託先選定の安心材料として掲載の有無を確認する場面があります。

対象となるサービス区分

登録は会社単位ではなく「サービス単位」で行います。主な区分は次のとおりです。

  • 情報セキュリティ監査サービス
  • 脆弱性診断サービス(プラットフォーム診断・Webアプリケーション診断)
  • デジタルフォレンジックサービス
  • セキュリティ監視・運用サービス(SOC/MSS)

提供している複数サービスを登録したい場合、それぞれ別個に審査・申請が必要です。

取得の主な要件

区分ごとに基準は異なりますが、共通して問われるのは「組織・人・プロセス」の3点です。

  • 品質管理体制:サービス提供手順の文書化、機密情報の取扱規程、再委託管理など
  • 技術者の力量:区分に応じた資格・実務経験。たとえば脆弱性診断では診断員の経験年数や保有資格、監査では情報セキュリティ監査人(CAIS等)が評価対象になる
  • 実施実績:一定件数のサービス提供実績や、サンプル成果物の提示

要件の詳細は基準書と各区分の解説書に明記されているため、申請前に必ず該当区分の最新版を確認してください。

申請の流れと費用

おおまかな流れは「基準書の確認 → 自己評価チェックリストの作成 → 申請書類・証跡の準備 → IPAへの提出 → 審査・補正対応 → リスト掲載」です。書類審査が中心で、証跡の整備状況が結果を左右します。

費用の目安は10万〜30万円程度ですが、これは社内の書類整備や技術者要件を満たすための人件費・コンサル費を含めた実務上の負担感です。審査自体の手数料体系や金額は申請時点の制度運用により異なるため、IPA公表の最新情報で確認してください。

よくある差し戻し・不適合の理由

  • サービス手順や品質管理の文書が実態と一致していない、または整備が不十分
  • 技術者の資格・経験が区分の要求水準に届かない
  • 提出した成果物サンプルが基準の求める項目を網羅していない
  • 機密情報・個人情報の管理規程が形式的で運用裏付けがない

書類の体裁ではなく「実際に基準どおり運用しているか」が見られるため、申請のために急造した規程は補正を求められやすい点に注意してください。

更新・関連制度

リスト掲載には有効期間があり、継続するには期間満了前の更新申請が必要です(おおむね2年ごと。最新の運用期間は要確認)。サービス内容や体制を変更した場合は、変更内容に応じた届出・再審査が生じることがあります。

関連して、組織全体の情報セキュリティを示す ISMS(ISO/IEC 27001)認証や、クラウドサービス向けの ISMAP は別制度ですが、発注側が併せて求めることがあります。自社の受注ターゲット(政府調達か民間か)を見極め、本登録とこれらを組み合わせるかを早めに判断するとよいでしょう。

100,000〜300,000円

申請費用

60〜120日

取得期間

2年

更新周期

申請費用が高額なため、事業計画に組み込んだ上で余裕を持った資金準備をおすすめします。

情報セキュリティサービス審査登録:自分で申請 vs プロに依頼
自分で申請プロに依頼おすすめ
費用100,000円〜300,000円(申請実費のみ)149,800円〜349,800円
所要時間60〜120日(自分の時間)最短42日(お任せ)
書類作成自分で全て準備行政書士が作成
申請手続き窓口に直接出向く代行提出
不備リスク自己責任プロがチェック
おすすめ時間に余裕がある方確実・迅速に取得したい方

申請手順

  1. 1IPAへの事前相談
  2. 2自己評価の実施
  3. 3登録申請書類の提出
  4. 4審査
  5. 5登録決定
この許認可の申請代行を依頼する
申請実費(税金・手数料)100,000円〜300,000円

※ 行政機関に支払う費用です

代行手数料49,800円(税込)
合計目安149,800円〜349,800円
行政書士が対応書類作成から提出まで不許可の場合は全額返金

情報セキュリティサービス審査登録の取得でお困りですか?

無料で相談する →

取得のポイント

  • 申請前に窓口で事前相談を行い、要件を確認しておくと手戻りを減らせます。
  • 書類の不備は審査遅延の最大の原因です。提出前に記載漏れがないかダブルチェックしましょう。
  • 過去の申請事例や記入例がウェブ上で公開されている場合があります。参考にしてみてください。
  • 余裕を持ったスケジュールで準備を進め、期限ギリギリの申請は避けましょう。
  • 経産省管轄の許認可は、経済産業局の窓口で手続きするケースがあります。オンライン申請が利用可能か確認してみましょう。

次にやるべきこと

必要書類

登録申請書

情報セキュリティサービスの登録申請書

自己評価報告書

セキュリティサービスの自己評価結果

技術者名簿・資格証明書

CISSP等のセキュリティ資格証明

よくある質問

この許認可が必要な業種

関連する許認可

情報セキュリティサービス審査登録と一緒に必要になることが多い許認可です。

個人事業の開業届

個人事業主として事業を開始した場合に提出する届出。開業から1ヶ月以内に提出する必要があります。

法人設立登記

株式会社や合同会社を設立するための登記。定款認証・資本金払込みの後に申請します。

特定個人情報保護評価書提出

マイナンバーを取扱う事務に関する特定個人情報保護評価

プライバシーマーク付与認定

個人情報保護体制の適切性を示す認定マーク

ISMS認証

情報セキュリティマネジメントシステムの認証

サイバーセキュリティサービス届出

サイバーセキュリティに関するサービスを提供する事業者の届出。脆弱性診断やインシデント対応サービス等が対象。

詳しく知る

📅 この許認可の更新期限を管理する

カレンダーで一元管理 · メール通知 · 書類チェックリスト

無料で始める

情報セキュリティサービス審査登録の取得をプロに任せませんか?

書類準備から申請まで、経験豊富な行政書士が一括代行します。

  • 行政書士が対応
  • 初回相談無料
  • 最短即日回答
無料で相談する →
無料で相談する