ISO(International Organization for Standardization:国際標準化機構)は、1947年に設立された国際的な標準化推進団体です。電気・電子・電気通信を除くあらゆる分野(工業製品、農業、医療、マネジメントシステムなど)の国際規格(ISO規格)を策定しています。ISO規格は、製品のサイズや品質といった「物の規格」だけでなく、組織の管理体制を評価する「マネジメントシステム規格(MSS)」が非常に有名です。代表的なものとして、顧客満足と品質向上を目指す品質マネジメントシステム「ISO 9001」、環境への負荷を低減し持続可能な経営を目指す環境マネジメントシステム「ISO 14001」、情報セキュリティ対策を組織的に管理するための情報セキュリティマネジメントシステム「ISO/IEC 27001」などがあります。これらの認証を取得することは、企業が国際的な基準を満たした健全な体制を持っているという強力な社会的証明になります。
試験では、ISOの定義や目的、および代表的なマネジメントシステム規格(特に情報セキュリティに関するもの)についての知識が問われます。具体的には、「情報セキュリティマネジメントシステム(ISMS)の国際規格はどれか」という問いに対して「ISO/IEC 27001」を選択させる問題が頻出します。また、ISOと対になる存在として、電気・電子分野の国際標準化を担う「IEC」、通信分野を担う「ITU(国際電気通信連合)」、国内規格である「JIS」との役割分担や連携体制を整理して覚えておくことが必要です。
関連する用語としては、日本の国家規格である「JIS」、電気分野の国際標準化を担う「IEC(国際電気標準会議)」、情報セキュリティマネジメントの国際基準である「ISO/IEC 27001」があります。