情報セキュリティ管理基準とは?
情報セキュリティ管理基準とは、組織が情報セキュリティを維持するために実施すべき管理策を体系的に列挙した基準で、情報セキュリティ監査を行うときの判断のよりどころになるもの。管理策の一覧に沿って現状の過不足を点検できる。
じょうほうせきゅりてぃかんりきじゅん
情報セキュリティ管理基準の意味
組織が情報セキュリティを維持するために実施すべき管理策を体系的に列挙した基準で、情報セキュリティ監査を行うときの判断のよりどころになるもの。管理策の一覧に沿って現状の過不足を点検できる。
情報セキュリティ管理基準の具体例
情報セキュリティ監査で、サーバ室の入退室記録、可搬媒体の持ち出し許可、外部委託先との秘密保持の取り決めなど、基準に挙がった管理策ごとに実施状況と裏付けとなる証拠の有無を確かめていく。
情報セキュリティ管理基準は試験でどう引っ掛けられる?
これは「管理する側が実施すべき事項の基準」であって、監査人の行動を律する基準(監査基準)ではない。管理側の基準か監査側の基準か、という対応関係が問われやすい。
情報セキュリティ管理基準と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。