ISMS適合性評価制度(JIS Q 27001)とは?
ISMS適合性評価制度(JIS Q 27001)とは、組織の情報セキュリティマネジメントシステムが規格の要求事項を満たすかを、認定された審査機関が審査・認証する制度。管理策の一覧はJIS Q 27002が示す。リスクアセスメントに基づき管理策を選び、適用宣言書で採否と理由を説明する点が中核。
あいえすえむえすてきごうせいひょうかせいど
ISMS適合性評価制度(JIS Q 27001)の意味
組織の情報セキュリティマネジメントシステムが規格の要求事項を満たすかを、認定された審査機関が審査・認証する制度。管理策の一覧はJIS Q 27002が示す。リスクアセスメントに基づき管理策を選び、適用宣言書で採否と理由を説明する点が中核。
ISMS適合性評価制度(JIS Q 27001)の具体例
クラウド移行に際し、リスクアセスメントで「委託先の管理不備」を高リスクと評価し、契約での監査権確保と年1回の報告徴収を管理策として採用する。採用しない管理策も適用宣言書に不採用理由を記す。認証の対象範囲は組織単位で切り出して申請する。
ISMS適合性評価制度(JIS Q 27001)は試験でどう引っ掛けられる?
認証されるのは「組織のマネジメントの仕組み」であって製品やシステムではない。製品・システムのセキュリティ機能の評価はコモンクライテリアの役割。また認証取得は安全の保証ではなく、PDCAを回している証明にすぎない。
ISMS適合性評価制度(JIS Q 27001)と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。