Loading article…
ISO/IEC 27000は、情報セキュリティ管理システム(ISMS) 関連規格であるISO/IEC 27000 シリーズの規格の 1 つです。ISO/IEC 27000 の正式名称は、「情報技術 - セキュリティ技術 - 情報セキュリティ管理システム - 概要および用語」です。
この規格は、国際標準化機構(ISO)と国際電気標準会議(IEC)の第1合同技術委員会(JTC1)の第27小委員会(SC27)によって策定されました。[1]
ISO/IEC 27000 は以下を規定しています。
- ISO/IEC 27000 シリーズ全体の概要と紹介。
- ISO/IEC 27000 シリーズ全体で使用される専門用語の正式に定義された用語集または語彙。
ISO/IEC 27000はITTFのウェブサイトから無料で入手できます。[2]
概要と紹介
この規格は、組織内の情報セキュリティリスクと制御を管理するために使用される、ISO 9000やISO 14000などの他のISO 規格で推奨されているものと概念的に類似した管理システムである ISMS の目的を説明しています。情報セキュリティを意図的に明白な管理制御下に置くことは、ISO/IEC 27000 シリーズの規格全体の中心原則です。
対象読者は、残りの ISO/IEC 27000 シリーズ情報セキュリティ管理標準のユーザーです。
用語集
情報セキュリティは、多くの技術的なテーマと同様に、複雑な用語の網を発展させています。用語の意味を正確に定義する手間をかける作成者は比較的少数ですが、このアプローチは混乱を招き、正式な評価と認証の価値を下げる可能性があるため、標準化の分野では受け入れられません。ISO 9000およびISO 14000と同様に、基本「000」規格は、この問題に対処することを目的としています。
参照
参考文献
- ^ ISO/IEC 27000:2016
- ^ 「公開されている標準」。ISO 。 2024年7月22日閲覧。
