← 用語辞書トップ

ISMS(情報セキュリティマネジメントシステム)

ISMS Information Security Management System あいえすえむえす
高頻出 ⚪ 旧用語 テクノロジ系 技術要素

意味・解説

情報資産を「機密性・完全性・アベイラビリティ」の観点からバランスよく管理し、PDCAサイクルで継続的に改善する仕組み。

情報セキュリティの3要素(CIA)をバランスよく維持・管理するための組織的な取り組み。PDCAサイクル(Plan, Do, Check, Act)を繰り返すことで、セキュリティレベルを継続的に向上させる。国際規格はISO/IEC 27001。

くわしく

ISMSは、個人のスキルに頼るのではなく、組織全体でルール(情報セキュリティ方針)を作り、それを守るための「体制」を指します。ポイントは、セキュリティ対策は一度やって終わりではなく、新たな脅威や組織の変化に合わせて常に改善し続ける必要があるからです。中心となるのはPDCAサイクルです。

1.「Plan(計画)」:

リスクを分析し、対策を立てる。

2.「Do(運用)」:

対策を実行する。

3.「Check(点検)」:

効果を測定・監視する。

4.「Act(改善)」:

不備を是正し、次へ繋げる。実務では、ISMS適合性評価制度などの認証を取得することで、取引先に対して「この会社は情報を適切に扱っている」という社会的信頼を示すことができます。ITパスポート試験では、PDCAサイクルの各工程で行う内容(リスクアセスメントはPlan、教育はDoなど)を問う問題が定番です。

例文

取引先から高い信頼を得るため、ISMSを構築し、ISO/IEC 27001の認証を取得した。

過去問での出題状況

直近29回分の過去問(全2,900問)を解析した結果、58回登場しています(出題された年度: 22年度)。

出典: 本サイト独自集計(問題文および全選択肢テキストからの用語出現頻度・2026年6月時点)

同義語: 情報セキュリティ管理体系, 情報セキュリティマネジメントシステム
分類: 情報セキュリティ管理
📱

ITパスポート対策アプリでもっと効率的に学習

「瞬即マスター ITパスポート」用語辞書2,651語・過去問29回分・232ステージ

7日間無料でお試し

Google Playで見る