ISMS(JIS Q 27001)とは?
ISMS(JIS Q 27001)とは、情報セキュリティを組織として継続的に管理する仕組みと、その要求事項を定めた規格。方針の策定、リスクアセスメント、管理策の適用、運用、監査、見直しという循環で回す。認証取得の有無だけでなく、リスクに応じて管理策を選び、適用宣言書で根拠を示すことが求められる。
あいえすえむえすじすきゅーにーななぜろぜろいち
ISMS(JIS Q 27001)の意味
情報セキュリティを組織として継続的に管理する仕組みと、その要求事項を定めた規格。方針の策定、リスクアセスメント、管理策の適用、運用、監査、見直しという循環で回す。認証取得の有無だけでなく、リスクに応じて管理策を選び、適用宣言書で根拠を示すことが求められる。
ISMS(JIS Q 27001)の具体例
顧客がISMS認証を取得済みで、委託先にも同等の管理を要求してきたため、プロジェクト専用の管理策一覧を作り、持ち出し可能な端末、入退室記録、返却手順を定義した。適用外とした管理策には、なぜ不要かの理由を残した。
ISMS(JIS Q 27001)は試験でどう引っ掛けられる?
認証を取れば安全になると理解する点。規格が求めるのは自組織のリスクに見合う管理策を選び運用し続ける仕組みであって、水準そのものを一律に定めているわけではない。製品の評価基準とも別である。
ISMS(JIS Q 27001)と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。