ISO/IEC 27000シリーズとは?
ISO/IEC 27000シリーズとは、情報セキュリティマネジメントシステム(ISMS)に関する国際規格群。要求事項を定めるISO/IEC 27001と、管理策の実践規範であるISO/IEC 27002が代表的で、認証取得の基準となる。
あいえすおー/あいいーしー にせんななひゃくしりーず
ISO/IEC 27000シリーズの意味
情報セキュリティマネジメントシステム(ISMS)に関する国際規格群。要求事項を定めるISO/IEC 27001と、管理策の実践規範であるISO/IEC 27002が代表的で、認証取得の基準となる。
ISO/IEC 27000シリーズの具体例
企業がISMS認証を取得する際、審査機関はISO/IEC 27001の要求事項に基づき、リスクアセスメントや管理策の運用状況を審査する。
ISO/IEC 27000シリーズは試験でどう引っ掛けられる?
27001と27002を取り違えやすい。認証審査の基準になるのは27001(要求事項)だけで、27002は管理策の実践規範=手引きであり認証の対象ではない。27000は用語と概要を定める巻で、それ自体に要求事項はない。
ISO/IEC 27000シリーズと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。