資格暗記無料で始める

情報セキュリティ管理基準とは?

情報セキュリティ管理基準とは、組織が情報セキュリティマネジメントを確立・運用するための実践規範を示した基準で、経済産業省が公表している。マネジメント基準と管理策基準の二部構成をとり、情報セキュリティ監査を行う際の判断尺度として用いられる。

じょうほうせきゅりてぃかんりきじゅん

システム監査技術者試験の頻出用語/午前II


情報セキュリティ管理基準の意味

組織が情報セキュリティマネジメントを確立・運用するための実践規範を示した基準で、経済産業省が公表している。マネジメント基準と管理策基準の二部構成をとり、情報セキュリティ監査を行う際の判断尺度として用いられる。

情報セキュリティ管理基準の具体例

監査人が委託先のアクセス管理を評価する際、この基準の管理策を尺度として、識別と認証、権限の見直し周期、特権の管理といった項目ごとに整備と運用を確かめる。基準のどの項目を尺度に選んだかは監査手続書に明記し、調書で追跡できるようにする。

情報セキュリティ管理基準は試験でどう引っ掛けられる?

システム管理基準が情報システムの企画から廃棄までのライフサイクル全般を扱うのに対し、こちらは情報セキュリティに絞った尺度である。目的が違うため、どちらか一方だけを使えばよいというものではなく、監査の目的に応じて選ぶ。

情報セキュリティ管理基準と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。