地方税法施行規則第十条第六項に規定する総務大臣が定める基準を定める件2023-03-31令和5年総務省告示第143号総務省自治税務局市町村税課新規制定告示https://www.soumu.go.jp/main_content/000871551.pdf
告示新規制定総務省

地方税法施行規則第十条第六項に規定する総務大臣が定める基準を定める件

令和5年総務省告示第143号

告示日
令和5年3月31日(2023-03-31)
告示番号
令和5年総務省告示第143号
発出
総務省
所管課室
自治税務局市町村税課
本文
9 ページ / 4,276 文字
取得日時
2026-08-19 09:47

全文(PDFから抽出)

このページの本文はPDFから機械的に抽出・再構成したものです。判断は原文で。

原文PDFを開く(総務省のサイト)
注記の詳細

改正・廃止の関係は、告示本文の宣言文(補助として題名)から機械的に読み取っています(「題名からの推定」と付いたものは、題名に書かれた告示番号と件名だけから対応付けたものです)。ここに出るものが改正の全てとは限らず、関係が出ていないことは、この告示が改正されていないことの確認にはなりません。効力・範囲は原文で確認してください。

○総務省告示第百四十三号

地方税法施行規則(昭和二十九年総理府令第二十三号)第十条第六項の規定に基づき、同項に規定する総務大臣が定める基準を次のように定め、令和五年四月一日から適用する。

令和五年三月三十一日

総務大臣 松本 剛明

1 この告示において、次の各号に掲げる用語の意義は、当該各号に定めるところによる。

一 認定 地方税法施行規則(以下「省令」という。)第十条第六項に規定する認定をいう。

二 認定対象クラウドサービス等 申請等履行者が認定事業者と利用契約をし、又は申請等履行者

が自己構築する省令第十条第九項の認定に係る電子計算機であって、同条第六項の規定により申

請等(同項に規定する申請等をいう。以下同じ。)を行う際に利用することが見込まれるものを

いう。

三 申請等履行者 省令第十条第六項の規定により申請等を行う者をいう。

四 安全管理措置 申請等情報の漏えい、滅失又は毀損の防止その他の申請等情報の適切な管理の

ために必要な措置をいう。

五 特定ファイル 省令第十条第六項に規定する特定ファイルをいう。

六 申請等情報 省令第十条第六項に規定する申請等情報をいう。

七 個人情報 個人情報の保護に関する法律(平成十五年法律第五十七号。以下「個人情報保護法」という。)第二条第一項に規定する個人情報であって同条第八項に規定する行政機関が保有

するもの、同条第九項に規定する独立行政法人等が保有するもの若しくは個人情報保護法第十六

条第二項に規定する個人情報取扱事業者が保有するもの又は個人情報保護条例に規定する個人情

報であって地方公共団体及び地方独立行政法人が保有するものをいう。

八 個人番号 行政手続における特定の個人を識別するための番号の利用等に関する法律(平成二

十五年法律第二十七号)第二条第五項に規定する個人番号をいう。

九 アクセス権限 省令第十条第六項に規定する権限をいう。

十 認定クラウドサービス等 省令第十条第十一項に規定する認定電子計算機であって、申請等履

行者により同条第六項の規定に基づく申請等に利用されるものをいう。

十一 認定事業者 省令第十条第十一項に規定する認定事業者をいう。

十二 当該職員 地方税共同機構(以下「機構」という。)又は都道府県若しくは市町村(特別区を含む。以下同じ。)の職員のうち、地方税に関する事務に従事している者をいう。

2 省令第十条第六項に規定する総務大臣の定める基準は、次に掲げる基準とする。

一 デジタル庁及び機構がそれぞれ公開する仕様書で省令第十条第六項の規定により申請等を行う

ために必要なものを取得し、これらの仕様書で示す仕様に認定対象クラウドサービス等が適合す

ること。

二 認定対象クラウドサービス等を提供する者又は当該認定対象クラウドサービス等を利用する申

請等履行者各々の立場から、当該認定対象クラウドサービス等について安全管理措置(次号から

第七号までに規定する措置を含む。)を講ずること。

三 特定ファイルに記録される申請等情報に個人情報又は個人番号を含む場合には、認定対象クラ

ウドサービス等を提供する者又は当該認定対象クラウドサービス等を利用する申請等履行者に適

用される個人情報保護法第二十三条若しくは第六十六条の規定若しくは個人情報保護条例におけ

る個人情報の安全管理措置を求める規定又は行政手続における特定の個人を識別するための番号の利用等に関する法律第十二条の規定に基づき、当該認定対象クラウドサービス等を提供する者

又は当該認定対象クラウドサービス等を利用する申請等履行者各々の立場から、当該認定対象ク

ラウドサービス等について安全管理措置を講ずること。

四 特定ファイルについて、次に掲げる措置を講ずること。

イ 特定ファイルは、申請等履行者の別に設けること。

ロ 当該特定ファイルを利用する申請等履行者及び当該特定ファイルに記録されている申請等情

報に対するアクセス権限が付与されている機構に限り、特定ファイルにアクセスすることがで

きること。

ハ 特定ファイルを利用する申請等履行者は、次に掲げる行為を行うことができること。

⑴ 当該特定ファイルへの申請等情報の記録

⑵ 当該申請等情報への機構に対するアクセス権限の付与

⑶ 当該申請等情報の閲覧

⑷ 当該申請等情報の複製及びその複製された申請等情報の移管

⑸ 当該申請等情報(機構に対するアクセス権限が付与されているものを除く。)の変更及び

削除ニ 特定ファイルを利用する申請等履行者は、省令第十条第八項の規定により申請等情報を保存

すべき期間内において、当該申請等情報について変更又は削除を行うことができないこと。

ホ 特定ファイルに記録されている申請等情報に対するアクセス権限が付与されている機構は、

次に掲げる行為を行うことができること。

⑴ 当該申請等情報の閲覧

⑵ 当該申請等情報の複製及び機構の使用に係る電子計算機に備えられた所定の領域への複製

された申請等情報の移管

⑶ 当該申請等情報の機構に対するアクセス権限の解除ヘ 特定ファイルを利用する申請等履行者が行うハ⑴から⑸までに掲げる行為及び特定ファイルに記録されている申請等情報に対するアクセス権限が付与されている機構が行うホ⑴から⑶までに掲げる行為に関して、これらの行為を行う者、これらの行為の内容並びにこれらの行為を

行った日付及び時間に関する情報(ログ)を記録し、及び管理すること。

五 機構に対するアクセス権限は、特定ファイルに申請等情報が記録される都度、当該申請等情報を一の単位として付与すること。

六 認定対象クラウドサービス等に関して、情報セキュリティインシデントを監視し、検知し、又は分析し、アクセス権限が付与されている申請等情報について情報セキュリティインシデントを

検知した場合には、機構の当該職員に速やかに連絡する体制を構築すること。

七 認定対象クラウドサービス等を構成するサーバ等の物理的な機器(バックアップ用の機器を設

置する場合には、当該バックアップ用の機器を含む。)は日本国内に所在し、特定ファイルは当

該機器内に設けること。

八 認定対象クラウドサービス等は、次のいずれかに該当すること。

イ 政府情報システムのためのセキュリティ評価制度のクラウドサービスリストに登録されてい

ること。

ロ 次に掲げる認証又は保証報告書のいずれかを取得していること。

⑴ ISO/IEC二七〇一七に基づく認証

⑵ JASAクラウドセキュリティ推進協議会CSゴールドマーク

⑶ AICPA SOC2 保証報告書

⑷ AICPA SOC3(SysTrust/WebTrusts)保証報告書

⑸ 日本公認会計士協会保証業務実務指針三八五〇 保証報告書

九 認定後においては、次に掲げる事項を遵守すること。

イ 申請等履行者が省令第十条第十七項の規定による届出を行う前に、当該認定クラウドサービ

ス等と機構の使用に係る電子計算機との連動テストを実施し、かつ、正常に動作し、及び通信できることを確認すること。

ロ 第二号から前号までに掲げる基準に基づく申請内容に変更(同号イの登録に係る更新、同号ロ⑴から⑸までに掲げる認証若しくは保証報告書でその対象期間を異にするものの取得又は同

号イ若しくはロのいずれに該当するかの別の変更を含む。)が生じたときは、遅滞なく、省令

第十条第十二項の規定による届出を行うこと。

ハ 特定ファイルについて、当該特定ファイルを利用する申請等履行者が行う第四号ハ⑴から⑸

までに掲げる行為及び特定ファイルに記録されている申請等情報に対するアクセス権限が付与

されている機構が行う同号ホ⑴から⑶までに掲げる行為以外の行為(システムメンテナンス又はデータバックアップを含む。)を行う場合には、あらかじめ機構の当該職員に申し出て、承

諾を得ること。

ニ 機構に対してアクセス権限が付与されている期間内に、認定事業者の事情により当該アクセ

ス権限が一時的に利用できなくなる場合には、あらかじめ機構の当該職員に申し出て、承諾を

得ること。

ホ 情報セキュリティ管理体制を構築した上で、認定クラウドサービス等が第一号から前号までに掲げる基準に適合しているかどうかについて定期的に監査を実施し、当該認定クラウドサー

ビス等がこれらの基準に適合しないおそれがあることその他の問題点を把握した場合には速や

かに改善を図ること。

ヘ 機構の当該職員が、認定クラウドサービス等が第一号から前号までに掲げる基準に適合して

いるかどうかについての確認に必要な調査を求める場合には、これに協力すること。

ト 機構に対してアクセス権限が付与されている期間内に、当該アクセス権限が付与されている

申請等情報について情報セキュリティインシデントが発生した場合には、その旨、その原因及

び対処方針等を、速やかに又は対応の経過に応じて、機構の当該職員に報告するとともに、機

構の当該職員の指示がある場合には、その指示に従うこと。

チ 認定事業者と申請等履行者が異なる場合には、当該認定事業者と当該申請等履行者との間で

次に掲げる事項を実施すること。

⑴ 当該認定事業者から当該申請等履行者に省令第十条第十七項第二号及び第三号に掲げる事

項を提供すること。

⑵ 機構にアクセス権限が付与されている期間内に情報セキュリティインシデントが発生する

場合に備え、当該認定事業者と当該申請等履行者との間の連絡体制及び責任の分界点を明確にして約すること。

⑶ 申請等情報の保存につき暗号技術を利用する場合には、その暗号鍵は申請等履行者が設定

及び管理をすること。

⑷ 当該認定事業者の事情により認定クラウドサービス等が一時的に利用できなくなる場合には、当該申請等履行者が法定期限までに申請等を行うことが可能な相当な期間を置いて、申

請等履行者にその旨通知することを約すること。

⑸ 当該認定事業者が認定クラウドサービス等の運用を終了することその他の当該認定事業者の事情により認定クラウドサービス等が利用できなくなる場合には、申請等履行者が申請等

情報を保全すること又は申請等履行者が他の方法により当該申請等情報に係る申請等を行う

ための準備を行うことが可能な相当な期間を置いて、申請等履行者にその旨通知することを

約すること。

リ 都道府県又は市町村の当該職員が、地方税に関する法令の規定に基づき、申請等履行者の申

請等の内容の確認等を目的として調査を実施する場合において、認定クラウドサービス等を調

査する必要があると認めるときは、これに協力すること。

ヌ その他地方税の賦課徴収の適正な遂行に支障を及ぼすおそれがあると認めるとき又は公益上

必要があると認めるときは、機構の当該職員の指示に従うこと。

← 一覧へ戻る