資格暗記無料で始める

ISMSとJIS Q 27001とは?

ISMSとJIS Q 27001とは、ISMSは組織が情報セキュリティを継続的に管理する仕組みで、その要求事項を定めた規格がJIS Q 27001(ISO/IEC 27001)です。PDCAサイクルで方針策定・リスク対応・運用・監査・見直しを回します。第三者機関による認証を受けられる点がFEでよく問われます。

基本情報技術者試験の過去問では2回出題されています(2018年度〜2025年度)。

あいえすえむえすとじすきゅーにまんななせんいち

基本情報技術者試験の頻出用語/テクノロジ系/別名:ISMS、JIS Q 27001


ISMSとJIS Q 27001の意味

ISMSは組織が情報セキュリティを継続的に管理する仕組みで、その要求事項を定めた規格がJIS Q 27001ISO/IEC 27001)です。PDCAサイクルで方針策定・リスク対応・運用・監査・見直しを回します。第三者機関による認証を受けられる点がFEでよく問われます。

ISMSとJIS Q 27001の具体例

方針を経営者が承認し(Plan)、アクセス権を整備して教育を実施し(Do)、内部監査とログ点検で有効性を測り(Check)、不備を是正して方針を改訂する(Act)。管理策の具体例集はJIS Q 27002が担い、27001は要求事項という役割分担です。

ISMSとJIS Q 27001は試験でどう引っ掛けられる?

27001(要求事項・認証の対象)と27002(実践規範・ガイド)の役割を逆にする誤りが頻出です。またISMSは技術対策だけでなく人・組織・物理も含む枠組みで、「認証を取れば安全が保証される」わけではありません。

ISMSとJIS Q 27001と関連する用語

ISMSとJIS Q 27001が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。