今回は、情報セキュリティに関わる代表的な資格・制度を学びます。国家資格の登録セキスペと、企業の個人情報保護体制を示すプライバシーマークが柱です。
セキュリティって、なにか資格とか制度ってあるの?
あるわよ。
まず国家資格として情報処理安全確保支援士、通称登録セキスペがあるの。
情報セキュリティの専門家であることを国が認める制度ね。
たしか、情報処理安全確保支援士試験に合格しただけでは名乗れないんですよね?
そのとおり。
試験合格後に登録して初めて「情報処理安全確保支援士」を名乗れるの。
登録はIPA(情報処理推進機構)が管理しているわ。
名称独占資格で、登録者だけが正式名称を使えるのよ。
登録したら、そのままずっと有効なんですかぁ?
ここが重要なの。
支援士は更新制で、最新の知識を維持するために定期的な講習の受講が義務づけられているわ。
オンライン講習を毎年、実践講習・特定講習を3年に1回受ける必要があるの。
資格をとって終わりじゃなくて、勉強し続けるんだね!
守秘義務や信用失墜行為の禁止といった責務も課されますよね。
専門家としての倫理が求められます。
そうね。
次は企業向けの制度、プライバシーマーク(Pマーク)よ。
JIS Q 15001という規格に基づき、個人情報を適切に取り扱う体制を整えている事業者に付与されるの。
お店のパンフレットで見たことありますぅ。
あのマークですねぇ。
付与するのはJIPDEC(日本情報経済社会推進協会)などの審査機関ね。
取得すると個人情報保護に取り組む企業として対外的な信頼が得られるの。
有効期間は2年で、更新が必要よ。
似た制度に、情報セキュリティ全般のマネジメントを認証するISMS適合性評価制度(ISMS認証、ISO/IEC 27001)がありますね。
いい着眼点。
Pマークは『個人情報』に特化、ISMSは『情報資産全般』のマネジメントが対象、という違いを押さえておくと混同しないわ。
資格は人、マークは会社、って整理するとわかりやすいね!
確認クイズ
情報処理安全確保支援士(登録セキュリティスペシャリスト)に関する記述として、適切なものはどれか。
- 試験に合格すれば、登録をしなくても「情報処理安全確保支援士」の名称を使用できる。
- 一度登録すれば、以後の講習受講は不要で資格は永続的に有効である。
- 試験合格後にIPAへ登録することで名称を使用でき、登録後は定期的な講習受講が義務づけられている。
- 個人ではなく事業者に対して付与される、個人情報保護体制の認証制度である。
こたえを見る
正解: 3. 試験合格後にIPAへ登録することで名称を使用でき、登録後は定期的な講習受講が義務づけられている。
正解は3。情報処理安全確保支援士は試験合格後にIPAへ登録して初めて名称を使用でき、登録後もオンライン講習・実践講習の受講が義務づけられた更新制の資格である。1は登録が必要なため誤り。2は講習が義務のため誤り。4は事業者向けの制度(プライバシーマーク)の説明であり、支援士は個人向けの資格なので誤り。