用語集
ISMSあいえすえむえす
情報セキュリティマネジメントシステム。ISO/IEC 27001 認証の枠組み。
ITパスポート
ISMS(Information Security Management System、情報セキュリティマネジメントシステム)は、組織が情報セキュリティを継続的に管理・改善する枠組みです。仕組みとして回し続ける点が特徴です。
| PDCA | ISMS での内容 |
|---|---|
| Plan | リスクアセスメント・方針策定 |
| Do | 管理策(対策)の実施 |
| Check | 監査・有効性の確認 |
| Act | 改善・見直し |
たとえば一度対策を決めて終わりではなく、PDCA サイクルで定期的に見直し改善し続けます。国際規格は JIS Q 27001(ISO/IEC 27001)で、認証取得には継続的運用が求められます。
試験では ISMS が「PDCA で情報セキュリティを継続的に管理する枠組み」で、規格が ISO/IEC 27001(JIS Q 27001)である点が問われます。