日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行 | ScanNetSecurity
2024.07.24(水)

日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行

日本規格協会は、「JIS Q 27002:2024(情報セキュリティ,サイバーセキュリティ及びプライバシー保護―情報セキュリティ管理策)」を6月20日に発行したと発表した。

製品・サービス・業界動向
「JIS Q 27002:2024(情報セキュリティ,サイバーセキュリティ及びプライバシー保護―情報セキュリティ管理策)」

 一般財団法人 日本規格協会は7月16日、「JIS Q 27002:2024(情報セキュリティ,サイバーセキュリティ及びプライバシー保護―情報セキュリティ管理策)」を6月20日に発行したと発表した。2022年2月にISO/IEC 27002が改訂されたことを受けたもの。

 ISO(国際標準化機構)およびIEC(国際電気標準会議)が全世界で統一された規格を制定しているのに対し、JISは日本の国家規格となる。ただし、基本的にISOに対応する形で規格が定められているほか、日本の提案がISOにより国際規格として制定されるケースもある。ISO/IEC 27001(ISMS)はその一つとなる。

 ISO/IECはマネジメントシステムとして多くの国際規格を制定しており、ISO 9001(品質)、ISO 14001(環境)、ISO 22000(食品安全)など多くの規格が存在する。ISO/IEC 27000シリーズは情報セキュリティマネジメントシステムに関する規格となっている。単に規格に準拠するだけでなく、継続的にPDCAを回して改善を行い、定期的監査が行われる。

 ISO/IEC 27000 ファミリー規格は、要求事項(ISO/IEC 27001)、ISMS認証機関のための要求事項(ISO/IEC 27006)、セクター固有のISMS実施のための追加の要求事項の枠組み(ISO/IEC 27009)、ISMS実施の様々な側面に関する手引を規定した規格(一般的なプロセス、管理策に関する指針およびセクター固有の手引)から構成される。なお、規格の番号は27000~27040番台および27100~27110番台の一部が中心となっている。

 今回発行されたJIS Q 27002:2024はISO/IEC 27002の改訂を受けたもので、主に「情報セキュリティ管理策の追加・統合」と「様々な管理策体系の見方への対応」が改定されている。情報セキュリティ管理策は改定前の114から93に更新・統合され、管理策の分類は14分類から「組織的管理策」「人的管理策」「物理的管理策」「技術的管理策」の4分類に再整理された。

 様々な管理策体系の見方への対応では、規格の箇条構造とは異なる観点でも管理策体系の見方を構築できるよう、管理策の属性と属性値の概念を導入した。管理策ごとに表で示された、「管理策タイプ」「情報セキュリティ特性」「サイバーセキュリティ概念」「運用機能」「セキュリティドメイン」の5つの属性値を活用することで、管理策体系の見方を構築できる。

 同協会では「JIS Q 27002:2024」文書を15,620円(税込)で販売している。

《吉澤 亨史( Kouji Yoshizawa )》

編集部おすすめの記事

製品・サービス・業界動向 アクセスランキング

  1. 日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行

    日本規格協会、ISO / IEC 27002 の改訂を受け「JIS Q 27002:2024」発行

  2. GMOイエラエ「ホワイト企業認定」最高ランクのプラチナ取得 三回目

    GMOイエラエ「ホワイト企業認定」最高ランクのプラチナ取得 三回目

  3. マクニカネットワークスが忘れない CrowdStrike 三つのエピソード

    マクニカネットワークスが忘れない CrowdStrike 三つのエピソード

  4. ジョン・マカフィーの死から三年、新CEOにクレイグ・バウンディ氏

  5. セキュリティ企業の セキュリティ企業による セキュリティ企業のための投資ファンド ~ GSX 青柳史郎が語る「日本サイバーセキュリティファンド」設立趣旨

  6. 平成27年度版の防災教育副読本「地震と安全」を作成、都内の全学年の全児童・生徒に配布(東京都教育委員会)

  7. で、どうやったら SecuriST に合格できるか教えてもらえませんか上野さん ~ 非エンジニア文系ライター受験記 [後編]

  8. 非エンジニアの文系ライターが挑んだSecuriST(セキュリスト)認定ネットワーク脆弱性診断士受験記 [前編] もしもう一度ゼロからやり直せるなら

  9. 大阪府警 三人のサイバー犯罪捜査官

  10. 教員が駅のコインロッカーに預けた個人情報入りPCが盗難被害(東海大学)

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×