情報セキュリティ管理基準とは?
情報セキュリティ管理基準とは、ISMSの国際規格を土台に、組織が実施すべき情報セキュリティ管理策をまとめた経済産業省の基準。マネジメント基準(PDCAの回し方)と管理策基準(個別の対策)の二層構成で、情報セキュリティ監査の判断尺度として使われる。
じょうほうせきゅりてぃかんりきじゅん
情報セキュリティ管理基準の意味
ISMSの国際規格を土台に、組織が実施すべき情報セキュリティ管理策をまとめた経済産業省の基準。マネジメント基準(PDCAの回し方)と管理策基準(個別の対策)の二層構成で、情報セキュリティ監査の判断尺度として使われる。
情報セキュリティ管理基準の具体例
情報セキュリティ監査で「退職者のアカウントが残っていないか」を見るとき、管理策基準のアクセス権の見直しに関する項目を根拠に、権限棚卸しの記録と人事異動記録を突合する。基準の項目番号を監査調書に書けば、後任の監査人も追跡できる。
情報セキュリティ管理基準は試験でどう引っ掛けられる?
システム管理基準が情報システム全般を対象にするのに対し、こちらは情報資産の機密性・完全性・可用性に絞る。両方が同じ対象に重なって適用されることもあり、「どちらか一方だけを使う」という関係ではない。
情報セキュリティ管理基準と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。