中小零細企業の情報セキュリティマネジメントシステム・ISO27001/ISMS認証取得を支援いたします。(京都、大阪、滋賀、兵庫、奈良など関西圏)

合資会社パンカル ISMS/ISO27001認証取得支援 任せてください 合資会社パンカル
メニュー 会社案内 お問い合せ サイトマップ トップページ

 ISMSの適用範囲の定義は、境界を見定めることです。

 ISO27001/ISMSについて

ISO27001/ISMSとは

ISMS構築について
  -はじめに
  -ISMSの適用範囲
  -資産目録
  -リスクアセスメント
  ・リスク対応
  ・適用宣言書
  ・リスク対応計画
  ・有効性測定
  ・インシデント管理
  ・文書管理・記録管理
  ・教育・訓練、意識向上、力量
  ・内部監査
  ・マネジメントレビュー
  ・是正処置・予防処置

■管理策について


 ISMSの構築について(ISO/IEC27001/JISQ27001)   1/10

はじめに−ISMS構築作業を進めるにあたって


 ISMS認証取得のための情報セキュリティマネジメントシステムを構築するにあたっては、JIS Q 27001:2006「情報技術―セキュリティ技術―情報セキュリティマネジメントシステム―要求事項」を購入することはもちろんのこと、まずは、(財)日本情報処理開発協会(以下、JIPDEC)が発行する次の資料を入手してください。
ISMSユーザーズガイド-JIS Q 27001:2006(ISO/IEC 27001:2005)対応
ISMSユーザーズガイド-JIS Q 27001:2006(ISO/IEC 27001:2005)対応-リスクマネジメント編-
 JIPDEC 情報マネジメントシステム推進センターのホームページの「事業者の認証取得に関する基準・ガイド」などのページよりダウンロードできます。
 その他にも、お勧めの書籍はありますが、「認証取得への取り組み」で紹介していますので参考にしてください。

 ISMS構築作業については、基本的には、上記の資料をよく読んでいただれば済む話なのですが、ここでは、ガイドラインや一般書籍には書かれていない作業上の要点などを掻い摘んで説明していきたいと思います。
 そのため、JIS Q 27001:2006、および、ISMSユーザーズガイドをご覧になっていることを前提として、網羅的な記述とはなっていません。また、コンサルティング上のノウハウとして、あるいは、これまでご支援してきたお客様との守秘義務の関係上、詳しく示すことのできない部分もありますこと、ご容赦ください。

 ご不明な点などありましたら、[お問い合せ]のページから何なりとお問い合わせください。Webサイト上では掲載しづらい事も、個別の回答の中でならお話しできることもあるかも知れません。

 ISMS認証取得においては、情報セキュリティ対策を実施したり、マニュアルを作成するなどの形を整えること以上に、なぜ、そのような対策を講じたか?というプロセスが大切であることを充分に認識していただきたいと思います。

   次のページへ→
トップページ | 会社案内 | お問い合せ | サイトマップ | リンク集 | プライバシーポリシー
Copyright Pangkal.com ご意見・ご感想をお待ちしてます