情報セキュリティ
公開日:2016年11月15日
最終更新日:2026年3月27日
独立行政法人情報処理推進機構
セキュリティセンター
IPA(独立行政法人情報処理推進機構)は、中小企業向けに情報セキュリティ対策の考え方や、段階的に実現するための方策を紹介する「中小企業の情報セキュリティ対策ガイドライン」を改訂し、第4.0版を公開しました。
「中小企業の情報セキュリティ対策ガイドライン」(以下「本ガイドライン」)は、情報セキュリティ対策に取り組む際の、(1)経営者が認識し実施すべき指針、(2)社内において対策を実践する際の手順や手法をまとめたものです。経営者編と実践編から構成されており、個人事業主、小規模事業者を含む中小企業(以下「中小企業等」)の利用を想定しています。
第4.0版への改訂では、基本的な構成を維持しつつ、最新の環境変化を反映し、企業が適切な認識と実践的な対策を進められるよう、記載内容の見直しを行いました。今回の改訂の主なポイントは以下のとおりです。
企業の持続的な成長を実現するためには、サイバーセキュリティ対策も欠かせない要素です。IPAでは、本ガイドラインを活用して中小企業が着実に情報セキュリティ対策を進めることで、中小企業自身の信頼性向上に寄与するとともに、経済社会全体のサイバーリスク低減につながることを期待しています。

中小企業の情報セキュリティ対策ガイドライン第4.0版


資料に含まれるデータやグラフ・図表等を、作成される資料に引用・抜粋してご利用頂いて構いません。
ご利用に際しては、以下をお願いしております。
IPA セキュリティセンター リスクマネジメント部 セキュリティ制度グループ

2026年3月27日
第4.0版を公開
2025年9月8日
アンケートに関する注意事項の追記
2025年7月31日
英語版中小企業向け情報セキュリティ啓発活動紹介ページ「Information security awareness promotion initiatives for SMEs」(IPA) 説明文を一部修正
2025年6月6日
お問い合わせ先を更新
2025年5月14日
英語版中小企業向け情報セキュリティ啓発活動紹介ページのリンクを掲載
2025年3月24日
アンケートを再掲載
2024年12月20日
アンケート掲載を一時的に停止
2024年10月29日
付録5:情報セキュリティ関連規程のページ数を修正
2024年7月31日
関連資料に付録7の説明資料を掲載
2024年7月12日
付録3・付録7を差し替え
関連資料に付録6、付録8の説明資料を掲載