問題
選択肢
- 1ISO 9001
- 2ISO 14001
- 3ISO/IEC 27001
- 4ISO 22000
正解
3. ISO/IEC 27001
詳しい解説を見る解説を閉じる
解説
ISMS(情報セキュリティマネジメントシステム)の国際規格はISO/IEC 27001である。ISMSとは、組織が情報資産のリスクを評価し、機密性・完全性・可用性をバランスよく維持・改善していく管理の仕組みのことで、ISO/IEC 27001の認証を取得することにより、セキュリティ管理体制が国際基準を満たしていることを取引先などに示せる。誤答肢はいずれも実在するISO規格だが対象分野が異なり、ISO 9001は品質マネジメント、ISO 14001は環境マネジメント、ISO 22000は食品安全マネジメントの規格である。情報技術関連の規格はISOとIEC(国際電気標準会議)が共同で策定するため「ISO/IEC」と表記される点も特徴である。「情報セキュリティ=27001」という対応は試験で繰り返し問われる基本知識なので、他の規格番号との対応と併せて確実に覚えておくこと。
一問一答
全200問を繰り返し学習