資格暗記無料で始める

ISMS(JIS Q 27001)とは?

ISMS(JIS Q 27001)とは、情報セキュリティマネジメントシステムの要求事項を定めた規格。リスクアセスメントに基づき管理策を選び、方針・体制・運用・監視・改善を継続的に回す仕組みを求める。適用宣言書で採用・除外した管理策とその理由を示すことが特徴。

あいえすえむえす

システムアーキテクト試験の頻出用語/午前II/別名:ISMS、JIS Q 27001


ISMS(JIS Q 27001)の意味

情報セキュリティマネジメントシステムの要求事項を定めた規格。リスクアセスメントに基づき管理策を選び、方針・体制・運用・監視・改善を継続的に回す仕組みを求める。適用宣言書で採用・除外した管理策とその理由を示すことが特徴。

ISMS(JIS Q 27001)の具体例

認証取得にあたり、情報資産台帳を作って機密性・完全性・可用性の観点で格付けし、リスク値の高い順に管理策を割り当てる。除外した管理策(例:自社に該当しない開発環境の分離)は適用宣言書に理由を書き、内部監査とマネジメントレビューで回す。

ISMS(JIS Q 27001)は試験でどう引っ掛けられる?

JIS Q 27002は管理策の実践規範であり、認証の要求事項はJIS Q 27001。またJIS Q 27014はガバナンス(経営層が方向付け・監視する枠組み)で、マネジメントシステムの運用そのものとは階層が違う。

ISMS(JIS Q 27001)と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。