JIS Q 27000/JIS Q 27001とは?
JIS Q 27000/JIS Q 27001とは、27000はISMS(情報セキュリティマネジメントシステム)に関する用語と概要を定めた規格、27001はISMSの要求事項を定めた規格。機密性・完全性・可用性、リスク、脅威、脆弱性、リスク受容といった用語の定義が示される。
じすきゅーにまんななせん
JIS Q 27000/JIS Q 27001の意味
27000はISMS(情報セキュリティマネジメントシステム)に関する用語と概要を定めた規格、27001はISMSの要求事項を定めた規格。機密性・完全性・可用性、リスク、脅威、脆弱性、リスク受容といった用語の定義が示される。
JIS Q 27000/JIS Q 27001の具体例
「脆弱性=一つ以上の脅威によって付け込まれる可能性のある、資産または管理策の弱点」といった定義。
JIS Q 27000/JIS Q 27001は試験でどう引っ掛けられる?
脅威(付け込む側の事象)と脆弱性(付け込まれる弱点)、リスク(目的に対する不確かさの影響)の定義を入れ替えた選択肢が定番。
JIS Q 27000/JIS Q 27001と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。