資格暗記無料で始める

ISMS(情報セキュリティマネジメントシステム)とは?

ISMS(情報セキュリティマネジメントシステム)とは、組織が情報セキュリティを継続的に維持・改善していくための管理の枠組み。方針の策定(Plan)、対策の実施(Do)、実施状況の点検(Check)、見直し・改善(Act)というPDCAサイクルを回しながら運用する。国際規格ISO/IEC27001に基づいて認証を取得する組織も多い。

基本情報技術者試験の過去問では5回出題されています(2018年度〜2025年度)。

あいえすえむえす

基本情報技術者試験の頻出用語/テクノロジ系/別名:ISMS、情報セキュリティマネジメントシステム


ISMS(情報セキュリティマネジメントシステム)の意味

組織が情報セキュリティを継続的に維持・改善していくための管理の枠組み。方針の策定(Plan)、対策の実施(Do)、実施状況の点検(Check)、見直し・改善(Act)というPDCAサイクルを回しながら運用する。国際規格ISO/IEC27001に基づいて認証を取得する組織も多い。

ISMS(情報セキュリティマネジメントシステム)の具体例

情報セキュリティ方針を定め、リスクアセスメントに基づいた対策を実施し、内部監査で運用状況を点検したうえで、必要に応じて方針や対策を見直す一連のサイクルがISMSの実践例。

ISMS(情報セキュリティマネジメントシステム)は試験でどう引っ掛けられる?

認証の対象は組織の「管理の仕組み」であって、製品や個人ではない。要求事項を定めた規格がISO/IEC27001、実践のための管理策集が27002。個人情報だけを対象とするプライバシーマークJIS Q 15001)との取り違えも定番。

ISMS(情報セキュリティマネジメントシステム)と関連する用語

ISMS(情報セキュリティマネジメントシステム)が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。