診断士に戻る
経営情報システム難易度: 標準

中小企業診断士 一問一答|経営情報システム 第248問

問題

ISMSの国際規格は何か?

選択肢

  1. 1ISO 27001
  2. 2ISO 9001
  3. 3ISO 14001
  4. 4ISO 20000

正解

1. ISO 27001

詳しい解説を見る

解説

ISO 27001は、情報セキュリティマネジメントシステム(ISMS)の要求事項を定めた国際規格です。ISMSとは、組織が情報資産を守るために、方針を決め、リスクを評価し、対策を実施し、点検して改善するという一連の仕組みを継続的に回す管理の枠組みのことです。その「あるべき要件」を世界共通の基準として示したのがこの規格です。 組織がこの規格に沿って仕組みを整え、第三者の審査を受けて認証を取得すれば、情報セキュリティを適切に管理していることを社外に客観的に証明できます。取引先や顧客に対する信頼の裏付けとなり、入札条件になることもあります。日本国内ではJIS Q 27001として国内規格化されています。 紛らわしいISO規格との違いを整理しましょう。ISO 9001は品質マネジメント、ISO 14001は環境マネジメント、ISO 20000はITサービスマネジメントの規格で、それぞれ管理する対象が品質・環境・ITサービスと異なります。情報セキュリティのマネジメントシステム(ISMS)の規格を問う本問の答えはISO 27001です。

中小企業診断士トップ

一問一答・予想問題・まとめノート

経営情報システムの関連問題

この調子で演習を続けよう

スキマ資格では中小企業診断士の全7097問を分野別・難易度別に体系的に学習できます。中小企業診断士は7科目すべてで6割を取る戦略が王道です。