【問13】ITパスポート 練習問題|標準化とISO規格の分類
企業活動と法務 問13/25難易度B(標準)
問題文
情報セキュリティマネジメントシステムの構築と運用に関する要求事項を定めた国際規格はどれか。
- 1.ISO/IEC 27001
- 2.ISO 9001
- 3.ISO 14001
- 4.ISO/IEC 20000
解説
正解は1。ISO/IEC 27001は、ISMS(Information Security Management System、情報セキュリティマネジメントシステム)の構築、運用、監視、見直しに関する要求事項を定めた国際規格である。認証を取得することで、組織の情報セキュリティの取組みを対外的に示すことができ、国内規格としてはJIS Q 27001が対応している。2は誤り。ISO 9001は品質マネジメントシステムの要求事項を定めた規格で、顧客に安定した品質の製品やサービスを提供する仕組みを扱う。3は誤り。ISO 14001は環境マネジメントシステムの要求事項を定めた規格で、環境負荷の低減に向けた組織の取組みを扱う。4は誤り。ISO/IEC 20000はITサービスマネジメントの要求事項を定めた規格で、ITサービスの提供と継続的な改善の仕組みを扱う。なおJIS(日本産業規格)は国内の標準化を担う規格であり、国際規格に整合させたものも多い。ITパスポートでは、規格番号と対象分野の対応を確実に覚えておきたい。