情報セキュリティ管理・ISMS
情報セキュリティマネジメント試験(SG)『情報セキュリティ管理・ISMS』の学習ページです。この分野では、セキュリティガバナンスと組織体制、ポリシー、ISMS(JIS Q 27001)とPDCA、内部監査を学びます。
2026.08.27
この分野で学ぶこと
この分野では、セキュリティガバナンスと組織体制、ポリシー、ISMS(JIS Q 27001)とPDCA、内部監査を学びます。
各論点は、テキストで考え方を確認してから、一問一答 → 択一式(応用)へ進むのがおすすめです。
最初から学ぶ:情報セキュリティガバナンスと組織体制 →
テキストで学ぶ(学習順)
1.情報セキュリティガバナンスと組織体制
分かれ目は「決める人か、実施する人か」。経営陣・責任者・委員会・実務部門
テキストを読む →
2.情報セキュリティポリシーと諸規程
分かれ目は「どこまで具体的に書くか」。方針・対策基準・実施手順
テキストを読む →
3.ISMSとJIS Q 27001・27002
分かれ目は「仕組みか、要求事項か」。適用範囲・適用宣言書・認証範囲・標準化
テキストを読む →
4.管理策の3つの軸を整理する
分かれ目は「領域か、働きか、局面か」。4分類・管理策タイプ・サイバーセキュリティ概念
テキストを読む →
5.ISMSのPDCAと運用
分かれ目は「直したか、原因を除いたか」。情報セキュリティ目的・不適合・是正処置
テキストを読む →
6.内部監査とマネジメントレビュー
分かれ目は「確かめるか、判断するか」。客観性・実施時期・パフォーマンス評価・システム監査
テキストを読む →
7.セキュリティ対応組織と外部機関
分かれ目は「何を対象にするか」。SOC・CSIRT・PSIRT・JPCERT/CC
テキストを読む →
問題を解く
テキストで学んだら、問題演習で知識を定着させましょう。
次の学習へ
← 前の分野:情報資産・リスクマネジメント次の分野:暗号・認証・PKI →
情報セキュリティマネジメントトップへ戻る