メインコンテンツへスキップ
フレームワーク

ISMS

Information Security Management System

情報セキュリティを組織的に管理する仕組み。リスク評価、管理策、運用、監査、改善を継続的に回す。

ISMSは単発のセキュリティ対策ではなく、管理プロセスそのものです。ISO 27001認証は、ISMSが一定の基準で運用されていることを第三者が評価します。

  • リスクベースで管理策を選ぶ
  • PDCAで継続的に改善する
  • 証跡と責任分界の整備が重要
← 用語集一覧に戻る
ESC