資格暗記無料で始める

ISO/IEC 27002と情報セキュリティ管理基準とは?

ISO/IEC 27002と情報セキュリティ管理基準とは、27001が管理の仕組み(マネジメントシステム)の要求事項を定めるのに対し、27002は個々の管理策の実施手引を示す規格。国内では経済産業省の情報セキュリティ管理基準が、これらを踏まえた監査上の判断尺度として用いられる。

あいえすおーにまんななせんにとじょうほうせきゅりてぃかんりきじゅん

ITパスポートの頻出用語/ストラテジ系


ISO/IEC 27002と情報セキュリティ管理基準の意味

27001が管理の仕組み(マネジメントシステム)の要求事項を定めるのに対し、27002は個々の管理策の実施手引を示す規格。国内では経済産業省の情報セキュリティ管理基準が、これらを踏まえた監査上の判断尺度として用いられる。

ISO/IEC 27002と情報セキュリティ管理基準の具体例

27001の要求に従ってリスクアセスメントを行い、選んだ管理策適用宣言書にまとめる。その際の各管理策の具体的な実装方法(入退室、資産管理、暗号利用、供給者関係など)の書き方を27002の手引に沿って詰めていく。

ISO/IEC 27002と情報セキュリティ管理基準は試験でどう引っ掛けられる?

27001と27002の役割を逆に覚えやすい。認証(審査登録)の対象になるのは27001であって27002ではない。また情報セキュリティ管理基準は監査のための基準で、認証制度そのものではない。

ISO/IEC 27002と情報セキュリティ管理基準と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。