コンテンツにスキップ

情報セキュリティマネジメントシステム(ISMS)

説明文は何を理解するとしているか。

組織体における情報セキュリティ管理の水準を高め,維持し,改善していくISMS(Information Security Management System:情報セキュリティマネジメントシステム)の仕組みを理解する。

「組織体における情報セキュリティ管理の水準を高め,維持し,改善していく」ISMS の仕組みである。 説明文の ISMS は括弧の中に「Information Security Management System:情報セキュリティマネジメントシステム」を持つ。 細目名は「情報セキュリティマネジメントシステム(ISMS)」と書き、括弧の中が違う。

用語例のうち、「JIS Q」の文字列を持つ語はどれか。

4 語である。 JIS Q 27001(ISO/IEC 27001)・JIS Q 27002(ISO/IEC 27002)・情報セキュリティガバナンス(JIS Q 27014(ISO/IEC 27014))・JIS Q 27017(ISO/IEC 27017)

どの語も括弧の中に「ISO/IEC」の文字列を持つ。情報セキュリティガバナンス(…) は「JIS Q」を括弧の中にだけ持ち、括弧の中にさらに括弧を持つ。

用語例の 管理策タイプ(…) と サイバーセキュリティ概念(…) の括弧の中は、何を並べているか。

管理策タイプ は「予防,検知,是正」の 3 つ、サイバーセキュリティ概念 は「識別,防御,検知,対応,復旧」の 5 つである。 どちらの括弧の中にも「検知」がある。

2 つの括弧の中の「検知」が同じものを指すかを、シラバスは述べていない。

シラバスは、組織体における情報セキュリティ管理の水準を高め、維持し、改善していくISMS(Information Security Management System:情報セキュリティマネジメントシステム)の仕組みを理解するとしている。用語例は 17 語で、JIS Q の文字列を持つ語が 4 語ある。17 語それぞれの意味は書かれていない。

用語例 17 語(シラバスの並び順のまま)

順用語例括弧の中
1ISMS適用範囲—
2リーダーシップ—
3計画—
4運用—
5パフォーマンス評価(内部監査,マネジメントレビューほか)内部監査,マネジメントレビューほか
6改善(不適合及び是正処置,継続的改善)不適合及び是正処置,継続的改善
7管理目的—
8情報セキュリティ管理策(組織的管理策,人的管理策,物理的管理策,技術的管理策)組織的管理策,人的管理策,物理的管理策,技術的管理策
9管理策タイプ(予防,検知,是正)予防,検知,是正
10サイバーセキュリティ概念(識別,防御,検知,対応,復旧)識別,防御,検知,対応,復旧
11有効性—
12ISMS適合性評価制度—
13ISMS認証—
14JIS Q 27001(ISO/IEC 27001)ISO/IEC 27001
15JIS Q 27002(ISO/IEC 27002)ISO/IEC 27002
16情報セキュリティガバナンス(JIS Q 27014(ISO/IEC 27014))JIS Q 27014(ISO/IEC 27014)
17JIS Q 27017(ISO/IEC 27017)ISO/IEC 27017

この表の「順」はシラバスの並び順であって、重要度でも実施の順序でもない。 「括弧の中」の列はシラバスの括弧をそのまま写したもので、括弧の中が見出しの別の書き方か、例示か、補足かを、シラバスは述べていない。 17 語のいずれについても、意味はシラバスに書かれていない。

この細目でのシラバスの書き方

項目記載
説明文一文(107 字)
文末「〜改善していくISMS(Information Security Management System:情報セキュリティマネジメントシステム)の仕組みを理解する。」
説明文の「など」無し
説明文の中の括弧1 個
用語例の数17
括弧を持つ用語例9
用語例の区分見出し無し

説明文は一文、107 字である。「など」は無い。括弧は 1 個ある。

用語例のうち括弧を持つ語は 9 語で、情報セキュリティガバナンス(JIS Q 27014(ISO/IEC 27014)) だけが括弧の中に括弧を持つ。

シラバスはこの細目を節 2 情報セキュリティ管理 の 9 番目に置いている。

節 2 の【目標】の 5 項目目「情報セキュリティマネジメントシステム(ISMS)や情報セキュリティに関係するその他の基準の考え方,情報セキュリティ組織・機関の役割を修得し,応用する。」は、細目名を文字列として持つ。 【目標】の項目と細目の対応を、シラバスは述べていない。

文字列用語例
ISMSISMS適用範囲、ISMS適合性評価制度、ISMS認証
JIS QJIS Q 27001(ISO/IEC 27001)、JIS Q 27002(ISO/IEC 27002)、情報セキュリティガバナンス(JIS Q 27014(ISO/IEC 27014))、JIS Q 27017(ISO/IEC 27017)
管理管理目的、情報セキュリティ管理策(組織的管理策,人的管理策,物理的管理策,技術的管理策)、管理策タイプ(予防,検知,是正)

語の文字列の共通点であって、シラバスの分類ではない。 表は例である。

ほかの細目との文字列の重なり

Section titled “ほかの細目との文字列の重なり”
  • 情報セキュリティ管理 — 2.(1)の細目名が、この細目の説明文・用語例 情報セキュリティ管理策(組織的管理策,人的管理策,物理的管理策,技術的管理策)に現れる
  • 計画 — この細目の用語例 計画 が、2.(2)⑤ の用語例 リスク対応計画 、2.(3)の用語例 緊急時対応計画(コンティンジェンシー計画)・復旧計画 にも現れる
  • 運用 — この細目の用語例 運用 が、2.(3)の説明文、4.(1)② の説明文にも現れる

(用語例の語全体・括弧の前の文字列と細目名が、ほかの細目の細目名・説明文・用語例に現れる組は、b13terms.py・b13where.py で両方向に照合し、すべて挙げた。細目名・説明文・用語例の語の一部について重なる例はほかにもあり(「対応」「検知」など)、ここには挙げていない。)

シラバスはこれらを結び付けていない。 文字列が同じことだけが事実である。

次はいずれもこのノートの根拠に含まれていない。

  • 17 語それぞれの意味
  • JIS Q 27001・JIS Q 27002・JIS Q 27014・JIS Q 27017 の中身
  • 17 語の並びの意味
  • この細目の ISMS と 2.(7)の ISMAP(…) の関係
  • 情報セキュリティ管理策(…)の括弧の中の 4 つと 4.(1)①〜③ の関係

名前から内容を推測して書くことは spec.md §8.1a に反する。