●学校情報

講座一覧・募集状況

学習方法

学習サポート

修了生の評価

受講生の横顔

当学院について

入学相談

入学手続

 

●講座情報

技術者養成講座

プログラミング講座

WEB講座

情報処理試験講座

Excel講座

Access講座

 

●関連コラム

関連コラム

関連用語集

 

logo

 

 

関連用語集

基本情報技術者試験のセキュリティ管理:ISMS(情報セキュリティマネジメントシステム)とは?

ISMS(Information Security Management System:情報セキュリティマネジメントシステム)とは、組織が情報セキュリティを継続的に管理・改善するための仕組みです。
情報の機密性・完全性・可用性を守ることを目的とし、組織全体で体系的に取り組むことが求められます。

ISMSの目的

  • 組織の情報資産を保護する(外部・内部の脅威に対して)
  • セキュリティリスクを明確にし、適切な対策を講じる
  • リスクに応じて継続的に見直し・改善を行う
  • 顧客や社会に対して信頼性の高い体制を示す

ISMSの特徴

  • リスクベースのアプローチ(リスクを評価し、対策を選定)
  • PDCAサイクル(Plan-Do-Check-Act)による継続的改善
  • 組織全体で取り組む必要がある(経営層の関与も重要)
  • 文書化された方針・手順・記録によって運用される

ISMSの国際規格

  • ISO/IEC 27001: ISMSの国際標準規格(認証取得も可能)
  • 要求事項が定められており、認証機関の審査により認定される
  • 情報セキュリティのPDCA管理体系が基本となる

ISMSの導入ステップ(PDCA)

  1. P(Plan)計画: リスクアセスメントを行い、対策計画を立てる
  2. D(Do)実行: 方針と対策に基づいて管理策を実施
  3. C(Check)評価: 監査や点検を通じて運用状況を確認
  4. A(Act)改善: 不備や問題を是正し、仕組みを見直す

ISMSとセキュリティポリシー

  • ISMSを構築する際には、情報セキュリティ基本方針が出発点となる
  • 対策基準や実施手順などの文書体系と連動して運用される

基本情報技術者試験での出題ポイント

  • ISMSの定義と目的
  • PDCAサイクルの流れと内容
  • ISO/IEC 27001との関係
  • リスクマネジメントとの関連性

学習のコツ

  • ISMS=「仕組みづくり」と理解する
  • セキュリティ3要素(機密性・完全性・可用性)との関係を押さえる
  • PDCAサイクルを図にして覚える

まとめ

  • ISMS: 情報セキュリティを継続的に管理・改善する仕組み
  • リスクに応じた対策を取り、文書・手順で運用される
  • 試験ではPDCA、ISO27001、ポリシーとの関係が頻出

ISMSは、単なる技術的対策ではなく経営戦略と連動したセキュリティ管理体制です。
基本情報技術者試験では、「仕組み・サイクル・目的」の理解が問われるため、PDCAの流れとあわせて整理しておきましょう。

 

基本情報試験関連用語集

−−−−−  基本情報技術者試験  −−−−−

基本情報技術者試験の重要分野:アルゴリズムとは?

基本情報技術者試験の基礎知識:フローチャートとは?

基本情報技術者試験の頻出テーマ:ソート(整列)とは?

基本情報技術者試験の頻出テーマ:探索(サーチ)とは?

基本情報技術者試験の注目テーマ:再帰(リカーシブ)とは?

基本情報技術者試験の基本データ構造:スタック/キューとは?

基本情報技術者試験の基本構造:配列(Array)とは?

基本情報技術者試験の理解必須テーマ:ポインタとは?

基本情報技術者試験の基本概念:関数(Function)とは?

基本情報技術者試験の言語分類:手続き型言語(C言語など)とは?

基本情報技術者試験の頻出テーマ:オブジェクト指向(OOP)とは?

基本情報技術者試験の基礎概念:クラス/インスタンスとは?

基本情報技術者試験の重要概念:継承/ポリモーフィズムとは?

基本情報技術者試験の重要知識:データベース正規化とは?

基本情報技術者試験の必須知識:SQL(SELECT, INSERT, UPDATE, DELETE)

基本情報技術者試験の重要テーマ:トランザクションとACID特性とは?

基本情報技術者試験の頻出分野:ネットワーク層(OSI参照モデル)とは?

基本情報技術者試験の重要知識:IPアドレス/サブネットマスク

基本情報技術者試験のネットワーク基礎:DNS(Domain Name System)とは?

基本情報技術者試験のWeb基礎:HTTP/HTTPSとは?

基本情報技術者試験の情報セキュリティ:ファイアウォール/IDS/IPSとは?

基本情報技術者試験の開発基礎:ソフトウェアライフサイクル(SDLC)とは?

基本情報技術者試験のソフトウェア開発手法:ウォーターフォールモデル/アジャイル開発

基本情報技術者試験のプロジェクト管理:ガントチャート/WBSとは?

基本情報技術者試験の管理知識:リスクマネジメントとは?

基本情報技術者試験のセキュリティ基礎:情報セキュリティ基本方針とは?

基本情報技術者試験のセキュリティ管理:ISMS(情報セキュリティマネジメントシステム)とは?

基本情報技術者試験の法律知識:著作権法/不正アクセス禁止法

基本情報技術者試験のセキュリティ脅威:マルウェア/フィッシング/ゼロデイ攻撃

基本情報技術者試験の社会的責任:情報倫理/個人情報保護法