ISMSとは
- 読み
- アイエスエムエス
- 英語
- Information security management system
ISMS とは、情報資産の機密性、完全性、可用性を、リスクの評価に基づく計画、実行、点検、改善の循環で組織として維持する仕組みのことです。情報セキュリティマネジメントシステムの略で、要求事項は国際規格 ISO/IEC 27001 に定められ、日本語版は JIS Q 27001 です。日本では ISMS 適合性評価制度のもとで、認定を受けた認証機関が組織を審査し、認証の有効期間は3年で、年ごとの維持審査と3年ごとの更新審査があります。
実務でのポイント
「ISMS 認証」と「ISO 27001 認証」は同じものを指す日本での呼び名の違いです。ISMS 適合性評価制度の認定機関は審査そのものは行わず、認証機関を認定する立場です。JIS Q 27001 の年号と ISO の年号は一致しないため、混同しないよう注意します。国内の入札や取引先の調査票では ISMS が必須条件になることが多くあります。
Fast Insight との関係
Fast Insight は ISO/IEC 27001 の認証を取得し、海外の生活者から預かる回答データを ISMS の仕組みのもとで管理しています。