ISMS(ISO/IEC 27001)とは?
ISMS(ISO/IEC 27001)とは、情報セキュリティを組織的に管理する仕組みの国際規格。方針の策定、リスクアセスメント、管理策の選択、運用、監査、見直しという循環で継続的に改善する。第三者認証を取得することで、取引先に管理水準を客観的に示せる点が経営上の意味を持つ。
あいえすえむえす
ISMS(ISO/IEC 27001)の意味
情報セキュリティを組織的に管理する仕組みの国際規格。方針の策定、リスクアセスメント、管理策の選択、運用、監査、見直しという循環で継続的に改善する。第三者認証を取得することで、取引先に管理水準を客観的に示せる点が経営上の意味を持つ。
ISMS(ISO/IEC 27001)の具体例
官公庁の入札条件に認証取得が挙げられているため、対象範囲を受託開発部門に限定して認証を取得する。適用宣言書で採用する管理策と除外理由を明示し、年1回の内部監査と経営層によるマネジメントレビューを定例化する。
ISMS(ISO/IEC 27001)は試験でどう引っ掛けられる?
認証は「決めたことを回している」ことの証明であり、安全性そのものの保証ではない。また対象範囲を組織単位で限定できるため、「全社が認証済み」と読み替えないこと。個人情報に特化した制度とも目的が異なる。
ISMS(ISO/IEC 27001)と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。