本文へスキップ

テクノロジ系 / セキュリティ

ISMS 適用範囲

ISMS適用範囲は、ISMSの管理対象とする組織、業務、拠点、情報資産の範囲です。

もう少し詳しく

ISMSを構築するときは、会社全体を対象にするのか、特定部門やサービスを対象にするのかを明確にします。範囲が曖昧だと、リスク評価や管理策の対象がぶれます。外部委託先、クラウド利用、拠点、業務プロセスとの境界も整理します。

試験での見方

黒猫の闇の刻印

ISMSで「どこまでを管理対象にするか」を決める話なら適用範囲です。管理策そのものや認証制度とは区別します。

本社のクラウド運用部門と顧客管理システムをISMSの適用範囲に含め、海外拠点は対象外と明記します。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:情報セキュリティ管理

関連トピック:情報セキュリティマネジメントシステム(ISMS)

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ