©2016 MURAYAMA, NAOKI
下記テーマで10分以内で, お時間を頂きたく。
「情報処理安全確保支援士」制度
(読み解く! 平成28年10月21日施行の改正政令)
2016/10/23
村山 直紀
発表者 Twitter @MurayamaNaoki
於 電気通信大学(UEC)新C棟303教室
Dentoo.LT #15
http://dentoo.lt/ ハッシュタグ #dentoolt
本日のスライド資料
Twitterのハッシュタグ #dentoolt を付けて,下記
SlideShare の URL を告知します。
http://【【村山覚書:アップロード&確定後に更新】】
【免責事項】本スライドは自己責任で御利用ください。
本スライドの記載内容に,経済産業省並びにIPA(情
報処理推進機構)その他公的機関が公表する資料
や見解との相違がある場合,公的機関の公表が優先
します。村山直紀は損害賠償には一切応じません。
©2016 MURAYAMA, NAOKI
1年前(この続きです)
Y % 5 9. .5. 6.742
l
!
u 1 p
:0 h
:A 1 1:1 1 87
@ KSSGR 0:TRC CNC CPLK
i v A32 2 ( (
Dentoo.LT #12
SS / FGOSPP#MS FGOSPPMS
http://www.slideshare.net/naokimurayama1/h28sc
※「SC試験」=情報セキュリティスペシャリスト試験
©2016 MURAYAMA, NAOKI
近所のおっさん(本学の修了生)
Word派,かっぱえびせん派
今年イケメン病で手術
本業はIT人材育成
資格試験の対策本もコリコリと書く
宇宙電波を拾って書いた右の本
発表者の概要
次からの6スライドは余興、
面倒だったら読み飛ばそう
©2016 MURAYAMA, NAOKI
シン・バス停
当初の発表予定(1/6)
©2016 MURAYAMA, NAOKI
「電気通信大学前」
映画『この世界に片
隅に』
映画館のつもりで予告編
©こうの史代・双葉社/「この世界の片隅に」製作委員会
せっかく作ったので本編(3/6)
©2016 MURAYAMA, NAOKI
東京都調布市 多摩川左岸
バス停「電気通信大学前」 第一形態
ぎゃー
本編(4/6)
©2016 MURAYAMA, NAOKI
大阪府寝屋川市 淀川左岸
バス停「電気通信大学前」 第二形態
「えっ、大阪に?」
第一形態
バス停 第二形態
京 阪
イオンモール四條畷
あ
か
ん
‼
「巨
大
化
し
よ
っ
た
!
」
©2016 MURAYAMA, NAOKI
同名のバス停が,二つ?(6/6)
©2016 MURAYAMA, NAOKI
「この立置。 基本は攪乱ですが、冷
戦時代の遺構ですね。 宇宙基地を
地名としてのバイコヌールとは異
なる地に建設したソビエトロシア
と同様の策と仮定しても、熱核から
大学を守り安全保障を優先させた
当時の政策が読み取れます。」
この話
情報処理技術者試験,旧「情報セキュリティス
ペシャリスト(SC)試験」。その合格者の登録&
更新制度に,この1年で動きがありました。
「情報処理安全確保支援士」制度
10月21日開始,本格運用はH29年度から
読み解く! 平成28年10月21日施行の改正政令
読み取れ! 政策
©2016 MURAYAMA, NAOKI
「サイバーセキュリティ基本法及び情報処理の促進
に関する法律の一部を改正する法律案」
NISCが頑張ったから内閣提出法案
【衆議院(平成28年3月31日可決)】
反対会派:共産
【参議院(平成28年4月15日可決)】
日本共産党(11名) 反対票11
社会民主党・護憲連合(3名) 反対票3
生活の党と山本太郎となかまたち(3名) 反対票1
各派に属しない議員(7名) 反対票1
第190回 通常国会
©2016 MURAYAMA, NAOKI
※ NISC:内閣サイバーセキュリティセンター
「情報処理安全確保支援士」
この名称,とやかく言われた
©2016 MURAYAMA, NAOKI
閣法「情報処理安全確保支援士」
“ITセキュリティサポーター”
みたいな?
(仮称)情報処理安全確保支援士
©2016 MURAYAMA, NAOKI
「情報処理安全確保支援士」
『シン・ゴジラ』でお馴染み、
完璧、かつ正しい命名なのだよ
“IT
{
{
{
セキュリティ サポーター”
霞が関的命名規則
※ 単に「セキュリティ」だと,安全保障や防犯と区別できない。
※平成28年3月30日 産業構造審議会 試験WG(第3回)配付資料より
策「魅力的な愛称・通称の流布」
情報処理安全確保支援士制度を普及させ、制度を確実に社会に定着させることが不可欠。以下
に示すほか、制度の普及に資する施策を継続的に検討することとする。
ねらい
支援士の
ステータス
向上
考えられる手段 施策の案
母集団の
拡大
支援士の相互
啓発による自己
実現の場(コミュ
ニティ)の創設
支援士への
特権の付与
支援士活用の
慣例化
⑦業界の第一人者を招くシンポジウム・カンファレンス、支援士競技大会の開催
⑨ビジネスマッチングの場の提供
⑧コミュニティ内研究会・分科会・情報交換会・異業種座談会・限定セミナーの開催
④ノベルティの制定(支援士バッジ/支援士登録カード/支援士ロゴ使用権等)
⑩他資格との相互認証制度の創設(支援士試験の全部・一部免除/他資格試験一部免除)
⑪支援士・支援士活用企業の表彰制度の創設
⑬経営ガイドラインの制定(支援士の必置要件/支援士保有割合の報告等)
経営層への
訴求活動
②支援士の一般的なキャリアパス(SG→SC、AP→SC、NW→SC等)の明確化と広報
⑥全国説明会・セミナー・記念イベントの実施
⑤魅力的な愛称・通称の流布
⑫支援士マーク制度(支援士が監査した商品、サービス、マネジメントシステム等への認定授与)の創設
⑭調達ガイドラインの制定(支援士の参画要件)
個人への
訴求活動
①支援士の一般的な役割の明確化と広報
③支援士資格保有を推奨する他士業・セキュリティ非専業技術者の明確化と広報
⑯支援士賠償責任保険(支援士の損害賠償責任を担保する保険商品)の創設
⑮労働者の能力開発、企業の人材育成への支援(教育訓練費用に関する給付・助成)
情報処理安全確保支援士制度の普及策
想定する推進主体
IPA 経済産業省 その他
資料1あっ…(察し)
※ 経済産業省 平成28年10月21日付『News Release』 より
通称,ロゴマーク
通称名
登録情報セキュリティスペシャリスト
(登録セキスペ)
英語名
Registered Information Security Specialist
(RISS)
※ 実は「セスペ」という略し方,エッチくて村山は好きじゃなかった。
名称の独占的な使用
「情報処理安全確保支援士は、情報処理安全確保支援士の名称を
用いて、事業者その他の電子計算機を利用する者によるサイバーセ
キュリティ(サイバーセキュリティ基本法(平成二十六年法律第百四号)
第二条に規定するサイバーセキュリティをいう。以下同じ。)の確保の
ための取組に関し、サイバーセキュリティに関する相談に応じ、必要な
情報の提供及び助言を行うとともに、必要に応じその取組の実施の
状況についての調査、分析及び評価を行い、その結果に基づき指導
及び助言を行うことその他事業者その他の電子計算機を利用する者
のサイバーセキュリティの確保を支援することを業とする。」
(情報処理促進法 第六条)
「情報処理安全確保支援士でない者は、情報処理安全確保支援士と
いう名称を使用してはならない。」
(情報処理促進法 第二十七条)
©2016 MURAYAMA, NAOKI
取消か,停止される人
「経済産業大臣は、情報処理安全確保支援士が次の各号のいずれかに該当する場合には、
その登録を取り消さなければならない。
一 第八条各号(第四号を除く。)のいずれかに該当するに至つた場合
二 虚偽又は不正の事実に基づいて登録を受けた場合
2 経済産業大臣は、情報処理安全確保支援士が第二十四条から第二十六条までの規定
  に違反したときは、その登録を取り消し、又は期間を定めて情報処理安全確保支援士の
  名称の使用の停止を命ずることができる。」
(情報処理促進法 第十九条)
(信用失墜行為の禁止)第二十四条
「情報処理安全確保支援士は、情報処理安全確保支援士の信用を傷つけるような行為をし
てはならない。」
(秘密保持義務)第二十五条
「情報処理安全確保支援士は、正当な理由がなく、その業務に関して知り得た秘密を漏らし、
又は盗用してはならない。情報処理安全確保支援士でなくなつた後においても、同様とす
る。」
(受講義務)第二十六条
「情報処理安全確保支援士は、経済産業省令で定めるところにより、機構の行うサイバーセキュ
リティに関する講習(第二十八条において単に「講習」という。)を受けなければならない。」
©2016 MURAYAMA, NAOKI
成れない人
「次の各号のいずれかに該当する者は、情報処理安全確保支援士となること
ができない。
一 成年被後見人又は被保佐人
二 禁錮以上の刑に処せられ、その執行を終わり、又は執行を受けることが
  なくなつた日から起算して二年を経過しない者
三 この法律の規定その他情報処理に関する法律の規定であつて政令で
  定めるものにより、罰金の刑に処せられ、その執行を終わり、又は執行を
  受けることがなくなつた日から起算して二年を経過しない者
四 第十九条第一項第二号又は第二項の規定により登録を取り消され、そ
  の取消しの日から起算して二年を経過しない者」
(情報処理促進法 第八条)
「被補助人」と「未成年者」は,成ることができる!
SC試験に受かってたら,早く成ろうぜ! でないと…
©2016 MURAYAMA, NAOKI
“現在”申請すれば成れる人
※ 経済産業省 平成28年10月21日付『情報処理安全確保支援士制度の全体像』より
・明日(10月24日)から,IPAのサイトで登録受付開始 !
・制度開始(平成28年10月21日)から2年内に限る
【免責事項】上記の起算日等に誤りがある場合,公的な発表が優先します。
・旧「情報セキュリティアドミニストレータ試験」は対象外
おいくら万円?
登録手数料
10,700円
登録免許税
9,000円
記載事項に変更が生じた場合の変更手数料
900円
オンライン講習(年1回),集合講習(3年ごと)
講習の受講料は,現時点では未公表
©2016 MURAYAMA, NAOKI
“今後”成る資格を有する人
※ 経済産業省 平成28年10月21日付『情報処理安全確保支援士制度の全体像』より
拡大
旧「SC試験」→「支援士試験」
※ IPA『試験要綱』Ver 2.1,Ver 3.0より抜粋
Ver 3.0
試験の名称について(1/2)
「情報処理安全確保支援士試験」
上記の試験が有する(今のところ)唯一の試
験区分名が,下記。
「情報処理安全確保支援士試験(情報
セキュリティスペシャリスト試験)」
うわ! 文字列カブっとる!
試験の内容・難易度は,旧「SC試験」を踏襲
試験の略号も「SC」を踏襲
©2016 MURAYAMA, NAOKI
なにが良いって?
}ここがそのまま
使えて嬉しい
©2016 MURAYAMA, NAOKI
試験の名称について(2/2)
文字列がカブってる…なんで?
「情報処理安全確保支援士試験」
「情報処理安全確保支援士試験     
(情報セキュリティスペシャリスト試験)」
上記から予想される,今後の展開
今後,「情報処理安全確保支援士試験」を,
ほかにも作る(増やしていく)ための布石
なのでは?
たとえば,次のスライドのような試験
©2016 MURAYAMA, NAOKI
予想される展開
「他の情報セキュリティに関する試験・資
格に合格した者」向け,試験
「大学等の教育機関で情報セキュリティ
に関する課程を修了した者」向け,試験
国や独法等でサイバー攻撃を監視する
など「既に高度な実務に従事している者」
向け,審査
次スライド ①(の「その他」)と,②に対応する試験を!
※ 例えば,防衛省のかた
※ 例えば,CISSP
©2016 MURAYAMA, NAOKI
【修正】“今後”成る資格を有する人
※ 経済産業省 平成28年10月21日付『情報処理安全確保支援士制度の全体像』より
拡大
ここと
ここ!
前掲スライドの非該当者は
旧「SC試験」と同じノリで,「情報処理安全
確保支援士試験(情報セキュリティスペシャ
リスト試験)」を申し込み,受かりましょう!
申込方法や試験会場など,試験制度の枠組みは
「情報処理技術者試験」と,ほぼ共用の見込み。
『試験要綱』『シラバス』公開されました!
https://www.jitec.ipa.go.jp/1_04hanni_sukiru/_index_hanni_skill.html
©2016 MURAYAMA, NAOKI
※平成28年3月30日 産業構造審議会 試験WG(第3回)配付資料より
“コミュニティの創設”について
情報処理安全確保支援士制度を普及させ、制度を確実に社会に定着させることが不可欠。以下
に示すほか、制度の普及に資する施策を継続的に検討することとする。
ねらい
支援士の
ステータス
向上
考えられる手段 施策の案
母集団の
拡大
支援士の相互
啓発による自己
実現の場(コミュ
ニティ)の創設
支援士への
特権の付与
支援士活用の
慣例化
⑦業界の第一人者を招くシンポジウム・カンファレンス、支援士競技大会の開催
⑨ビジネスマッチングの場の提供
⑧コミュニティ内研究会・分科会・情報交換会・異業種座談会・限定セミナーの開催
④ノベルティの制定(支援士バッジ/支援士登録カード/支援士ロゴ使用権等)
⑩他資格との相互認証制度の創設(支援士試験の全部・一部免除/他資格試験一部免除)
⑪支援士・支援士活用企業の表彰制度の創設
⑬経営ガイドラインの制定(支援士の必置要件/支援士保有割合の報告等)
経営層への
訴求活動
②支援士の一般的なキャリアパス(SG→SC、AP→SC、NW→SC等)の明確化と広報
⑥全国説明会・セミナー・記念イベントの実施
⑤魅力的な愛称・通称の流布
⑫支援士マーク制度(支援士が監査した商品、サービス、マネジメントシステム等への認定授与)の創設
⑭調達ガイドラインの制定(支援士の参画要件)
個人への
訴求活動
①支援士の一般的な役割の明確化と広報
③支援士資格保有を推奨する他士業・セキュリティ非専業技術者の明確化と広報
⑯支援士賠償責任保険(支援士の損害賠償責任を担保する保険商品)の創設
⑮労働者の能力開発、企業の人材育成への支援(教育訓練費用に関する給付・助成)
情報処理安全確保支援士制度の普及策
想定する推進主体
IPA 経済産業省 その他
資料1
支援士の相互啓発
による自己実現の場
(コミュニティ)の創設
民間での立上げ(稼働中)
Facebookページ
「情報処理安全確保支援士」
https://www.facebook.com/RISSJAPAN/
Facebookグループ
「情報処理安全確保支援士」
https://www.facebook.com/groups/1824572281123004/
随時承認中!
©2016 MURAYAMA, NAOKI
※ 「民間」=ウチ
ご清聴ありがとうございました
質疑応答♡
©2016 MURAYAMA, NAOKI

「情報処理安全確保支援士」制度(読み解く! 平成28年10月21日施行の改正政令)