ISMSとは?
ISMSとは、情報セキュリティマネジメントシステム。技術的対策だけでなく、方針の策定、リスクの評価と処理、運用、点検、是正というPDCAの仕組みとして組織全体で情報を守る枠組み。JIS Q 27001が要求事項を定め、第三者認証の対象となる。
あいえすえむえす
ISMSの意味
情報セキュリティマネジメントシステム。技術的対策だけでなく、方針の策定、リスクの評価と処理、運用、点検、是正というPDCAの仕組みとして組織全体で情報を守る枠組み。JIS Q 27001が要求事項を定め、第三者認証の対象となる。
ISMSの具体例
データベース管理者の権限付与を「申請書と上長承認をもって発行し、半年ごとに棚卸しして未使用の権限を失効させる」と手順化し、実施記録を残す。内部監査で棚卸し漏れが見つかれば是正処置を行い、次の見直しで手順自体を改める。
ISMSは試験でどう引っ掛けられる?
認証を取得すれば安全だと考えるのは誤り。ISMSが保証するのは仕組みが回っていることであって、個々の脆弱性が無いことではない。また対象範囲は組織が定めるため、範囲外の部署は認証の効力が及ばない。
ISMSと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。