標準化とマネジメントシステム規格とは?
標準化とマネジメントシステム規格とは、ISO 9001は品質マネジメントシステム、ISO 14001は環境マネジメントシステム、ISO/IEC 27001は情報セキュリティマネジメントシステム(ISMS)、ISO/IEC 20000はITサービスマネジメントシステムの要求事項を定めた規格。いずれもPDCAによる継続的改善を基本構造とし、第三者認証を取得できる。
情報セキュリティマネジメント試験の過去問では1回出題されています。
ひょうじゅんかとまねじめんとしすてむきかく
標準化とマネジメントシステム規格の意味
ISO 9001は品質マネジメントシステム、ISO 14001は環境マネジメントシステム、ISO/IEC 27001は情報セキュリティマネジメントシステム(ISMS)、ISO/IEC 20000はITサービスマネジメントシステムの要求事項を定めた規格。いずれもPDCAによる継続的改善を基本構造とし、第三者認証を取得できる。
標準化とマネジメントシステム規格の具体例
官公庁や大企業の調達要件としてISMS認証の保有が求められ、取引参加の前提条件になることがある。
標準化とマネジメントシステム規格は試験でどう引っ掛けられる?
27001は「要求事項(認証の基準)」、27002は「管理策の実践規範」という役割の違いが問われる。
標準化とマネジメントシステム規格と関連する用語
標準化とマネジメントシステム規格が出た過去問
情報技術セキュリティ評価のための国際標準であり、コモンクライテリア(CC)と呼ばれるものはどれか。
要点:コモンクライテリアはISO/IEC 15408
ISO/IEC 15408はコモンクライテリア(CC)と呼ばれる、IT製品やシステムのセキュリティ機能とその保証レベルを評価するための国際規格である。日本ではJIS X 5070として規格化され、評価済み製品の調達判断に利用される。品質のISO 9001、環境のISO 14000シリーズ、情報セキュリティリスクマネジメントのISO/IEC 27005と混同しないよう番号で押さえたい。
出典:平成28年度 秋期 情報セキュリティマネジメント試験 午前 問30(IPA)
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。