試験では、ISO/IEC 27001が「情報セキュリティマネジメントシステム(ISMS)の適合評価のための国際規格である」という定義がストレートに問われます。また、タイムリーな国内対応規格として「JIS Q 27001」があることも知識として重要です(JIS Q 27001は、ISO/IEC 27001の翻訳版にあたります)。試験では、規格そのものの細かい条文を暗記するよりは、「第三者機関による適合性評価制度(認証制度)に使われる規格である」という点や、「組織のビジネス上の要求事項やリスクに基づいて、適切な管理策を選択して適用する」という柔軟な運用の考え方について理解しているかどうかが重視されます。
関連する用語
ISO/IEC 27001に関連する用語には、この規格に基づいて実際に構築する組織的な枠組みである「ISMS」、セキュリティ体制を評価するための「内部監査」、そして組織全体のセキュリティポリシーの基本となる「情報セキュリティポリシー」があります。
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。
ファクトチェック:試験要綱 Ver.5.6(2026-07-06公開、2026年10月試験から適用)。Ver.5.6は2026年10月試験から適用され、科目A-1、科目A-2、科目Bを規定します。2026年8月時点では適用前の資料であるため、記事では適用日を明記し、詳細シラバスと科目A-2追補も併記します。
この記事は公式出題範囲・チェックリストとの対応を編集部で確認した学習解説です。
公式資料
用語集一覧 / ← 前の記事 / 次の記事 →