Fiscast
トップデジタル庁常時リスク診断・対処(CRSA)システム(情報通信技術調達等適正・効率化推進費)

一般会計事業番号 7636担当 デジタル庁 省庁業務サービス 総合運用・監視システム/常時リスク診断・対処システム開始 2023

常時リスク診断・対処(CRSA)システム(情報通信技術調達等適正・効率化推進費)

デジタル庁(省庁業務サービス 総合運用・監視システム/常時リスク診断・対処システム)の事業。令和7年度当初予算 0円、令和8年度概算要求 0円。主な支出先は富士通株式会社、PwCコンサルティング合同会社。

令和7年度 当初予算0円
令和8年度 概算要求—
令和6年度 執行額6.2億円
支出先8者

事業の目的

本事業において、各府省の政府情報システムの情報資産管理状況やシステムの状態・ソフトウェアの状況等を常時かつ継続的に監査・監視することができる常時リスク診断・対処(CRSA)システムの開発・構築を行い、各府省に同システムの順次展開を進めることで、政府全体のサイバーセキュリティリスクの早期検知を可能とし、サイバー攻撃リスクの低減を図る。

事業の概要

令和6年度に整備したCRSAシステムにより、ガバメントソリューションサービス(GSS)におけるデジタル庁の業務端末の脆弱性等を対象にリスク診断を開始したところであり、令和7年度においては検知した脆弱性等のリスクに対処するとともに、GSSを利用する他の府省庁を順次リスク診断の対象とし、またガバメントクラウド上の政府情報システムをはじめとするデジタル庁が運用するGSS以外の政府情報システムも段階的にリスク診断の対象とする。

CRSAシステムにより政府情報システムのリスク診断を行いリスクの状態を可視化して把握したうえで、必要な対処を優先的に実施することで全体のリスクを効率的に低減する。

現状・課題

各府省の政府情報システムの状況把握は、隔年監査や都度問い合わせ等で行っており、システム的な診断統計データ収集による政府横断での状況把握実現が困難な状況にある。

また、脆弱性対応等については、運用事業者依存となっており、正確な状況把握実現が困難な状況にある。

予算の推移

令和3年度令和4年度令和5年度令和6年度令和7年度令和8年度要求
——0円0円0円—

当初予算。

支出先(国から直接、上位3者)

令和6年度の支出実績。支出先は全8者。このほか再委託・再交付の先が 5 件あります(金額は上の支出と重なるため合計しません)。

支出先法人番号契約方式金額
富士通株式会社1020001071491随意契約(企画競争) 4者4.5億円
PwCコンサルティング合同会社1010401023102国庫債務負担行為等1.6億円
日本電気株式会社7010401022916一般競争契約(最低価格) 1者0.17億円

同じ施策の事業

政策:情報通信技術等の適正・効率化に関する施策の推進
施策:情報通信技術等の適正・効率化に関する施策

根拠法令・関係する計画

比較・検索できる画面で見る レビューシート原本(行政事業レビュー見える化サイト)

出典:行政事業レビュー見える化サイト 令和7年度版のレビューシート(事業番号 7636)を加工。