Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
ISMSマスタークラス:ISO 27001/27002 完全ガイド (2022年改訂版対応)
Rating: 3.5 out of 5(2 ratings)
116 students

ISMSマスタークラス:ISO 27001/27002 完全ガイド (2022年改訂版対応)

ISO 27001:2022およびISO 27002:2022をマスター。ISMSの構築、導入、監査をゼロから実践的に学ぶ。
Created byArbia Arfa
Last updated 1/2026
Japanese

What you'll learn

  • ISMSの基本概念と重要性
  • ISO 27001:2022規格の詳細な理解
  • 93個の管理策(ISO 27002)の適用方法
  • リスクアセスメントとリスク対応の実践
  • クラウド、AI、ゼロトラストに関連する最新のセキュリティ管理
  • 適用宣言書(SoA)およびISMS文書の作成実務
  • 内部監査の計画と実施方法
  • 継続的改善(PDCAサイクル)の確立
  • ISO 27001認証取得に向けた準備と対策

Course content

10 sections70 lectures4h 32m total length
  • ISMSとは何か — 経営視点と実務視点の価値3:40

    この講義では、情報セキュリティマネジメントシステム(ISMS)とは何かを経営層と現場担当者の両面から分かりやすく説明し、ISO 27001がISMSに何を求めるのかを理解できるようにします。 ISO 27001を中心に、なぜISMSがビジネスリスクの管理や信頼構築に重要なのかを短くまとめます。


  • ISO 27001とISO 27002の役割分担3:35

    この講義はISO 27001とISO 27002の違いと相互関係に焦点を当て、ISO 27001が要求事項(「必須」)を示し、ISO 27002が実施すべき管理策の実践的ガイダンスを提供する仕組みを明快に説明します。 ISO 27002の使い方と、どのようにISO 27001の適合を支えるかを理解します。


  • ISO 27001の主要構成と要求事項の全体像5:00

    この講義はISO 27001の主要な構成要素(組織の文脈、リーダーシップ、計画、支援、運用、評価、改善)を一つずつ俯瞰し、それぞれがISMS運営にどう関わるかを短く示します。 ISO 27001の要求の流れを押さえ、何を満たすべきかを明確にします。


  • ISO 27002のコントロール体系(2022改訂のポイント)4:52

    この講義ではISO 27002:2022で整理されたコントロール群の構成(例:組織的、人的、物理的、技術的観点)と、代表的なコントロールタイプを分かりやすく紹介します。 ISO 27002のコントロールがどのようにリスク低減に貢献するかを概観します。


  • 認証の意義とステークホルダーへの影響3:37

    この講義はISO 27001認証が組織にもたらす価値と外部・内部ステークホルダーに与える信頼の効果を短く説明し、認証が示す「第三者による適合確認」の意味合いを整理します。 ISO 27001認証が期待される利点と限界をバランスよく伝えます。


  • 近年の脅威動向とISO 27001/27002の関係(Cloud・ゼロトラスト・AI・サプライチェーン)3:40

    この講義ではクラウドサービスの普及、ゼロトラストの考え方、AIの台頭、サプライチェーンリスクなど最近の脅威トピックを取り上げ、各トピックがISO 27001やISO 27002でどのように扱われるべきかを概説します。 現代的なリスクと規格の接点を把握するための視点を提供します。


Requirements

  • ITおよびビジネスプロセスの基礎知識
  • 情報セキュリティへの関心
  • 事前のISO知識は不要
  • 学習への意欲

Description

コースの説明

※本コースには、人工知能(AI)技術を使用して作成されたコンテンツが含まれています。

情報セキュリティの国際標準をマスターし、組織の信頼を築くプロフェッショナルへ。

サイバー攻撃、AIの台頭、そして複雑化するクラウド環境において、情報資産を守ることはもはやIT部門だけの仕事ではありません。本コースは、最新の国際規格 ISO/IEC 27001:2022 および ISO/IEC 27002:2022 に完全対応した、ISMS(情報セキュリティマネジメントシステム)構築の決定版ガイドです。

このコースは、単に規格の文章を読み上げるだけではありません。戦略的な管理から、実務への導入、そして認証取得のための監査対応まで、現場で即戦力となる知識を体系的に提供します。

このコースで学べる主な内容:

  • 2022年最新改訂版の完全網羅: 旧規格からの変更点や、新しく導入された11の管理策(脅威インテリジェンス、クラウドサービス、データマスキング等)を詳しく解説。

  • ISMSのコア・フレームワーク(箇条4~10): 組織の文脈、リーダーシップ、計画、運用、パフォーマンス評価まで、全要求事項を実例を交えて解説。

  • 現代的なリスクマネジメント: クラウド、AI、ゼロトラストといった最新テクノロジー環境におけるリスク評価と対応策。

  • 93の管理策(コントロール)の実装: 「組織的」「人的」「物理的」「技術的」の4つのテーマに沿って、具体的な対策を学びます。

  • 監査・認証取得のロードマップ: 適用宣言書(SoA)の作成、内部監査の実施、マネジメントレビュー、そして外部審査への備え方。

対象受講者:

  • ITマネージャー・セキュリティ担当者: 実務でISMSを導入・運用する必要がある方。

  • コンプライアンス・リスク管理職: 国際基準に基づいたガバナンスを強化したい方。

  • 内部監査員を目指す方: 最新の2022年版規格に基づいた監査スキルを習得したい方。

受講の要件:

  • ITおよびビジネスプロセスに関する基礎的な理解。

  • ISO規格に関する事前の知識は不要です(基礎からステップバイステップで解説します)。

今すぐ受講を開始して、世界基準の情報セキュリティマネジメントスキルを手に入れましょう!

Who this course is for:

  • 情報セキュリティ担当者・ITマネージャー: 組織内でISMS(情報セキュリティマネジメントシステム)の設計、導入、運用を担当する方。
  • コンプライアンス・リスク管理担当者: 企業のポリシーを国際基準や法的要件に適合させる必要がある方。
  • 内部監査員・外部審査員: ISO 27001:2022の最新アップデートを理解し、組織の適合性を評価したい専門家。
  • ISOコンサルタントを目指す方: ISO認証取得を目指す企業に対して、専門的なアドバイスを提供したい方。
  • 経営層・ステークホルダー: ISO認証がどのようにブランドの信頼を高め、ビジネスリスクを管理し、競争優位性を生み出すか理解したいリーダー。
  • クラウドやAIプロジェクトのマネージャー: 現代のテクノロジープロジェクトにおいて、ゼロトラスト、クラウドセキュリティ、AIガバナンスをワークフローに統合したい方。
  • キャリアチェンジを目指す方: 一般的なIT職や事務職から、需要の高いサイバーセキュリティのGRC(ガバナンス・リスク・コンプライアンス)分野へ転身したい方。