コンテンツにスキップ

ISO/IEC 27001:2022 参考資料

本サイトでは、ISMS構築・運用の参考資料として ISO/IEC 27001:2022(第3版) の規格書PDFを提供しています。

この規格は、情報セキュリティマネジメントシステム(ISMS)の要求事項を定めた国際規格であり、当社のISMS文書体系の基盤となっています。

ISO/IEC 27001:2022 規格書(PDF)

JIS Q 27001:2023 参考資料(PDF)

JIP-ISMS111-4.0 ISMS適合性評価制度の概要(PDF)

JIP-ISMS116-30 ISMS認証審査の手引き(PDF)

JIS Q 27001:2025 追補1(PDF)

ISO/IEC 27001:2022は以下の章で構成されています。

タイトル内容
4組織の状況組織の理解、利害関係者のニーズ、適用範囲の決定
5リーダーシップトップマネジメントのコミットメント、方針、役割・責任
6計画リスクアセスメント、リスク対応、情報セキュリティ目的
7支援資源、力量、認識、コミュニケーション、文書化
8運用運用の計画・管理、リスクアセスメント・対応の実施
9パフォーマンス評価監視・測定、内部監査、マネジメントレビュー
10改善継続的改善、不適合・是正処置

附属書Aには93の管理策が4つのカテゴリに分類されています。

カテゴリ管理策数内容
A.5 組織的管理策37方針、役割、資産管理、アクセス制御など
A.6 人的管理策8雇用、教育、懲戒、雇用終了など
A.7 物理的管理策14物理的境界、入退室、機器保護など
A.8 技術的管理策34認証、暗号化、ネットワーク、開発など

当社の情報セキュリティ関連規程は、ISO/IEC 27001:2022の要求事項に基づいて策定されています。

各規程と規格要求事項の対応については、JIS Q 27001:2023 附属書Aセクションを参照してください。

この規格書は社内参考資料として提供されています。規格の著作権はISO/IECに帰属します。社外への配布や商用利用は禁止されています。