資格暗記無料で始める

ISMS(ISO/IEC 27001)とは?

ISMS(ISO/IEC 27001)とは、情報セキュリティを組織的に管理する仕組みの国際規格。方針の策定、リスクアセスメント、管理策の選択、運用、監査、見直しという循環で継続的に改善する。第三者認証を取得することで、取引先に管理水準を客観的に示せる点が経営上の意味を持つ。

あいえすえむえす

ITストラテジスト試験の頻出用語/午前II/別名:ISMS、ISO/IEC 27001


ISMS(ISO/IEC 27001)の意味

情報セキュリティを組織的に管理する仕組みの国際規格。方針の策定、リスクアセスメント、管理策の選択、運用、監査、見直しという循環で継続的に改善する。第三者認証を取得することで、取引先に管理水準を客観的に示せる点が経営上の意味を持つ。

ISMS(ISO/IEC 27001)の具体例

官公庁の入札条件に認証取得が挙げられているため、対象範囲を受託開発部門に限定して認証を取得する。適用宣言書で採用する管理策と除外理由を明示し、年1回の内部監査と経営層によるマネジメントレビューを定例化する。

ISMS(ISO/IEC 27001)は試験でどう引っ掛けられる?

認証は「決めたことを回している」ことの証明であり、安全性そのものの保証ではない。また対象範囲を組織単位で限定できるため、「全社が認証済み」と読み替えないこと。個人情報に特化した制度とも目的が異なる。

ISMS(ISO/IEC 27001)と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。