ISMS | 情報処理安全確保支援士試験
ISMSとは
情報セキュリティを方針、リスク、対策、監視、改善のマネジメントシステムとして継続運用する枠組みです。
具体例
適用範囲を定め、リスク評価に基づく管理策を選択し、内部監査とマネジメントレビューを行います。
もう少し詳しく
組織の目的、資産、脅威、脆弱性、法令、委託先を一つの管理サイクルで扱う領域です。技術対策だけでなく、責任、承認、記録、継続的改善まで説明できることが重要です。
試験でのポイント
認証取得そのものと、組織が有効な管理サイクルを運用することを同一視しない点が重要です。
関連する用語
ISO/IEC 27001,適用宣言書,継続的改善
構成図・実機演習へ進む
用語を構成と操作へつなげる場合は、実技TOPとラボ一覧を利用できます。