資格暗記無料で始める

ISMSとは?

ISMSとは、情報セキュリティを組織的・継続的に運用管理する仕組み。JIS Q 27001に基づき、方針の策定、リスクアセスメント、管理策の選択、運用、監視と見直しというPDCAを回す。第三者による適合性評価(認証)制度がある。

高度試験・午前I(全区分共通)の過去問では4回出題されています(2017年度〜2025年度)。

あいえすえむえす

高度試験・午前I(全区分共通)の頻出用語/午前I(全区分共通)/別名:ISMS(情報セキュリティマネジメントシステム)、情報セキュリティマネジメントシステム


ISMSの意味

情報セキュリティを組織的・継続的に運用管理する仕組み。JIS Q 27001に基づき、方針の策定、リスクアセスメント、管理策の選択、運用、監視と見直しというPDCAを回す。第三者による適合性評価(認証)制度がある。

ISMSの具体例

適用範囲を定めて情報資産を洗い出し、リスク対応方針を決めたうえで、附属書の管理策から必要なものを選んで適用宣言書にまとめる。残留リスクは経営層が承認し、内部監査マネジメントレビューで見直す。

ISMSは試験でどう引っ掛けられる?

認証取得が目的化しやすいが、本質は継続的改善の運用にある。すべての管理策を採用する必要はなく、リスクに応じて選択・除外し、その理由を記録することが求められる点が問われる。

ISMSと関連する用語

ISMSが出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。