ISO/IEC 27001

概要

ISO/IEC 27001とは、国際標準化機構(ISO)と国際電気標準会議(IEC)が共同で策定している情報セキュリティについての標準規格の一つで、組織の情報セキュリティ管理が一定水準を確保していることを認定するための要求事項を定めたもの。2005年に初版が発行された。

企業などが情報セキュリティを管理する仕組みを「情報セキュリティマネジメントシステム」(ISMSInformation Security Management System)という。ISO/IEC 27001ではISMSが満たすべき要件を定めており、認証機関による審査に合格すると規格に準拠していることが認定される。

要求事項は「組織の状況」「リーダーシップ」「計画」「支援」「運用」「パフォーマンス評価」「改善」の7章で構成され、各章がいくつかの節に分かれて詳細な項目が挙げられている。全体が計画、運用、評価、改善というPDCAサイクルを構成しており、これを継続的に実施する体制づくりが求められる。

日本では同等の内容が日本産業規格JIS規格)「JIS Q 27001」として発行されている。また、ISMS認証制度は国内では「ISMS適合性評価制度」の名称で運用されており、一般社団法人情報マネジメントシステム認定センター(ISMS-AC)が認定機関として制度運用を担当している。

(2023.9.29更新)

他の辞典による解説 (外部サイト)

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。
ホーム画面への追加方法
1.ブラウザの 共有ボタンのアイコン 共有ボタンをタップ
2.メニューの「ホーム画面に追加」をタップ
閉じる