問題
選択肢
- 1ISO 27001
- 2ISO 9001
- 3ISO 14001
- 4ISO 20000
正解
1. ISO 27001
詳しい解説を見る解説を閉じる
解説
ISO 27001は、情報セキュリティマネジメントシステム(ISMS)の要求事項を定めた国際規格です。ISMSとは、組織が情報資産を守るために、方針を決め、リスクを評価し、対策を実施し、点検して改善するという一連の仕組みを継続的に回す管理の枠組みのことです。その「あるべき要件」を世界共通の基準として示したのがこの規格です。 組織がこの規格に沿って仕組みを整え、第三者の審査を受けて認証を取得すれば、情報セキュリティを適切に管理していることを社外に客観的に証明できます。取引先や顧客に対する信頼の裏付けとなり、入札条件になることもあります。日本国内ではJIS Q 27001として国内規格化されています。 紛らわしいISO規格との違いを整理しましょう。ISO 9001は品質マネジメント、ISO 14001は環境マネジメント、ISO 20000はITサービスマネジメントの規格で、それぞれ管理する対象が品質・環境・ITサービスと異なります。情報セキュリティのマネジメントシステム(ISMS)の規格を問う本問の答えはISO 27001です。
中小企業診断士トップ
一問一答・予想問題・まとめノート