用語集

ISMS

読み方
あいえすえむえす

ISMS(Information Security Management System、情報セキュリティマネジメントシステム)とは、企業・組織が情報資産の機密性(Confidentiality)・完全性(Integrity)・可用性(Availability)の3要素(CIA)を維持するために、ポリシー策定・リスクアセスメント・対策実施・継続的改善のPDCAサイクルで運用する組織的仕組みを指す。国際標準としてISO/IEC 27001(情報セキュリティマネジメントシステム-要求事項)が定められており、適合性を第三者認証機関が審査する「ISMS認証」を取得することで、組織の情報セキュリティ管理レベルを客観的に証明できる。日本国内ではJIPDEC(日本情報経済社会推進協会)がISMS認定・登録機関を統括し、登録企業数は2024年時点で約8000社に達している。ISMS認証取得のメリットは、①情報漏洩・サイバー攻撃リスクの低減、②顧客・取引先からの信頼向上、③公共工事入札・大手企業との取引における要件充足、④従業員のセキュリティ意識向上、⑤法令遵守(個人情報保護法・GDPR・マイナンバー法など)の強化などがある。建設業・不動産業でも、施工管理データ・図面・顧客個人情報・契約情報を扱うため、ISMS認証取得が必要な大手・中堅企業が増えている。明誠およびJCSA加盟企業でも、情報セキュリティ強化はサイバー攻撃・ランサムウェア被害が増加する現代において重要な経営課題で、ISMS導入支援・セミナー開催を通じて加盟企業の対応をサポートしている。

← 用語集一覧へ戻る

お気軽にご相談ください!