Author Archives: LRM株式会社

個人向けのソフトウェアを法人で使ってはいけないの?

Posted in ISMS/ISO27001

はじめに パソコンやスマホ、サーバなどの情報機器を使う上で欠かせないのがソフトウェアです。 ソフトウェアはとても便利で、うまく活用すれば、業務効率を大きく向上させ企業の業績に貢献してくれることもあります。 こうしたソフト …

ISMSやPマークの改善で行き詰まったら、ココを見直そう!

Posted in ISMSとPマーク

ISMSやPマークを取得すべく社内のルールを整備し、情報セキュリティ体制を構築した。 ここからPDCAサイクルを効果的に回して、改善を重ねてゆきたい。 しかし、認証取得当初はがんばって運用していたのに、だんだんと社内の負 …

【徹底解説】ISMSにおけるトップマネジメント【後編】

Posted in 規格解説

こんにちは。 さて、今回は以前トップマネジメントについて取り上げた記事「【徹底解説】ISMSにおけるトップマネジメント【前編】」の後編となります。 トップマネジメントでは何をするの? ISO27001の要求事項においては …

ISMSの初回審査って何をするの?

lrmcorp
LRM株式会社 記事一覧
Posted in 審査,   Tagged

ISMSの初回審査って何をするの?

Posted in 審査

ISMS認証を取得・維持し続けるためにはISMS認証機関による審査を受ける必要があり、審査の種類は大きく分けて5つあります。 予備審査 1次審査 2次審査 継続審査 再認証審査 その中で、ISMS認証を新規取得するために …

ISMSの認証機関を変更(移転)する際に気を付けたいこと

Posted in 認証機関

ISMSは、認証機関の審査を受け、ISO/IEC 27001に準拠したマネジメントシステムを行っていると認められた場合に付与される認証です。 従って、認証を取得するためには、まず認証機関に審査を依頼する必要があります。 …

自社サービスのパスワードレベル設定はどうすれば良いの?

Posted in パスワード

自社で作成しているサービスでユーザに対して、どれだけ高いパスワードレベルを要求する必要があるのかを考えたことはありませんか。 自社サービスのセキュリティにぜい弱性があったことから、ユーザのパスワードが流出するといった事件 …

【徹底解説】ISMSにおけるトップマネジメント【前編】

Posted in 規格解説

こんにちは。 みなさん、万が一情報漏えいが発生してしまった場合の対応手順や体制などは策定しているでしょうか? 情報漏えい事件が発生してしまうと、会社としては大きな損失となります。 その損失を抑えるためには、そもそも情報漏 …

ISOマネジメントシステム規格の歴史

lrmcorp
LRM株式会社 記事一覧
Posted in ISMS/ISO27001,   Tagged , ,

ISOマネジメントシステム規格の歴史

Posted in ISMS/ISO27001

よく、弊社のブログでもISO27001やISO27017といったようにISOという単語が出てきます。 ISOとはInternational Organization for Standardizationの略称で、国際間 …

クラウドサービスの不正アクセス対策 ~認証システム~

Posted in クラウド

ISOの1つに、クラウドサービスに特化した規格のISO27017があります。 そのISO27017をベースとした「ISMSクラウドセキュリティ認証制度」が開始されてから、約1年が経ちました。 2017年8月16日の時点で …

ISMSクラウドセキュリティ認証(ISO27017)が、官公庁の入札要件になりつつあります

Posted in ISO27017

クラウドサービスのセキュリティのための規格「ISO/IEC 27017(JIS Q 27017)」をベースとした、ISMSクラウドセキュリティ認証制度が、昨年2016年の8月に開始され、早1年が経過しようとしています。 …

指摘事項ゼロが必ずしも良いとは限らない!その理由とは?

Posted in 審査

ISMSにしてもプライバシーマークにしても、必ず審査というものが存在します。 審査は、企業の構築した情報セキュリティマネジメントが、それぞれ審査項目に沿って、規格に沿っているかを審査していきます。 規格に沿っていない部分 …

なぜスクリーンセーバーは10分以内の起動が推奨されるの?

未操作のままPCが放置されていた場合、10分以内にスクリーンセーバーが起動し、復帰する際にはパスワード入力が必須となる。 これは、ごくごく一般的かつ簡単な情報セキュリティ手段です。 このような広く普及しているスクリーンセ …