資格暗記無料で始める

ISMSとは?

ISMSとは、情報セキュリティを、方針の策定・リスクアセスメント・管理策の適用・監視・改善というPDCAの枠組みで継続的に運用する仕組み。要求事項をJIS Q 27001(ISO/IEC 27001)が定め、実践のための管理策の手引をJIS Q 27002が示す。

情報処理安全確保支援士試験の過去問では5回出題されています(2017年度〜2025年度)。

あいえすえむえす

情報処理安全確保支援士試験の頻出用語/午前II/別名:情報セキュリティマネジメントシステム、JIS Q 27001、ISMS(情報セキュリティマネジメントシステム)


ISMSの意味

情報セキュリティを、方針の策定・リスクアセスメント・管理策の適用・監視・改善というPDCAの枠組みで継続的に運用する仕組み。要求事項をJIS Q 27001(ISO/IEC 27001)が定め、実践のための管理策の手引をJIS Q 27002が示す。

ISMSの具体例

リスクアセスメントの結果と適用宣言書(SoA)で、どの管理策を採用し、除外した場合はその理由を説明できる状態にする。

ISMSは試験でどう引っ掛けられる?

認証を受けること自体が目的ではない。守るべきは機密性・完全性・可用性(さらに真正性責任追跡性否認防止、信頼性を含めることがある)。

ISMSと関連する用語

ISMSが出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。