用語集
SECURITY ACTIONせきゅりてぃあくしょん
中小企業が「自己宣言」で情報セキュリティ対策に取り組む IPA の制度。
ITパスポート
SECURITY ACTION(セキュリティアクション)は、IPA(情報処理推進機構)が運営する、中小企業が情報セキュリティ対策に取り組むことを「自己宣言」する制度です。第三者の審査を受ける認証制度ではなく、自分たちで宣言する手軽さが特徴で、宣言するとロゴマークを名刺やWebサイトに掲示できます。
| 段階 | 宣言内容 |
|---|---|
| 一つ星 | 「情報セキュリティ5か条」に取り組む |
| 二つ星 | 自社診断を行い、情報セキュリティ基本方針を定めて公開する |
たとえば従業員数の少ない町工場が、本格的な ISMS 認証を取るのは負担が大きいため、まず SECURITY ACTION を宣言してロゴを掲げ、取引先に「対策に取り組んでいる」姿勢を示す、といった使われ方をします。
試験では 「中小企業向け」「自己宣言」「IPA が推進」「一つ星・二つ星の2段階」というキーワードが問われます。審査を受ける認証ではなく自己宣言である点が要注意です。