資格暗記無料で始める

JIS Q 27000/JIS Q 27001とは?

JIS Q 27000/JIS Q 27001とは、27000はISMS(情報セキュリティマネジメントシステム)に関する用語と概要を定めた規格、27001はISMSの要求事項を定めた規格。機密性・完全性・可用性、リスク、脅威、脆弱性、リスク受容といった用語の定義が示される。

高度試験・午前I(全区分共通)の過去問では2回出題されています(2017年度〜2022年度)。

じすきゅーにまんななせん

高度試験・午前I(全区分共通)の頻出用語/午前I(全区分共通)/別名:ISO/IEC 27000、ISMS


JIS Q 27000/JIS Q 27001の意味

27000ISMS(情報セキュリティマネジメントシステム)に関する用語と概要を定めた規格、27001ISMS要求事項を定めた規格。機密性・完全性・可用性、リスク、脅威、脆弱性、リスク受容といった用語の定義が示される。

JIS Q 27000/JIS Q 27001の具体例

「脆弱性=一つ以上の脅威によって付け込まれる可能性のある、資産または管理策の弱点」といった定義。

JIS Q 27000/JIS Q 27001は試験でどう引っ掛けられる?

脅威(付け込む側の事象)と脆弱性(付け込まれる弱点)リスク(目的に対する不確かさの影響)の定義を入れ替えた選択肢が定番。

JIS Q 27000/JIS Q 27001と関連する用語

JIS Q 27000/JIS Q 27001が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。