ISMS文書 」カテゴリの記事一覧

情報資産管理台帳をSeculioで管理できる

ISMSの取り組みでは必ず「資産目録」や「情報資産管理台帳」と呼ばれる組織が持つ資産をまとめた一覧表を作成することになります。この一覧表ですが、Excelやスプレッドシートなどで管理している組織が多いのではないでしょうか …

情報セキュリティのための方針群ってなに?

ISMSの土台でもある規格、JIS Q 27001の附属書Aの5章で「情報セキュリティのための方針群」という言葉が登場します。一方で、JIS Q27001規格本文の5章では「方針」という言葉が登場します。 「方針」と「方 …

「文書化した情報」=「文章化された情報」ではない

ISMSの規格JIS Q 27001では「文書化した情報」という言葉が登場します。 この言葉、一見、何か文字で書き起こされた、いわゆる「文章化された」ものでないといけないと思っている方もいるのではないでしょうか。しかし、 …

P2Pって知ってる?メリット/デメリットやISMSでの考え方を解説!

カテゴリー: ISMS/ISO27001, ISMS文書

はじめに P2Pという言葉を耳にしたことはありますでしょうか。 実は私たちが普段使うLINEなどもP2Pという仕組みが使われており、大変身近な仕組みです。しかしP2Pという仕組みは、セキュリティの観点からすると危ないとい …

ISO/IEC27001附属書AとISO/IEC27002は何が違うの?

ISMSについて調べていくと、ISO/IEC27001や27002といった規格が存在することに気づくと思います。そして、ISMSの取り組みを行っていく際には、規格に記載された「管理策」の適用に関する検討を実施する必要が出 …

策定したままになってませんか?情報セキュリティ基本方針の重要性

カテゴリー: ISMS文書

ISMSでは、情報セキュリティマネジメントを構築するにあたり、情報セキュリティ基本方針の策定を求められます。 基本方針は、日々見直しを行わなければならない上、企業HPを保持している場合はHP上に掲載することを推奨されるた …

「文書化した情報」は紙媒体でなくてもOK?NG?

lrmcorp
LRM株式会社 記事一覧
カテゴリー: ISMS文書,   タグ:

「文書化した情報」は紙媒体でなくてもOK?NG?

カテゴリー: ISMS文書

こんにちは、LRMの井崎です。 さて、今日はISMS規格(ISO27001)のなかにある、「文書化した情報」というフレーズについて、詳しく見ていきたいと思います。 文書化した情報って何だ? 規格を読んだことがある方ならご …

情報セキュリティ方針を策定するために(4) 継続的に改善していくことへのコミットメント

カテゴリー: ISMS文書

前回の記事で、情報セキュリティ方針の『要求事項を満たすことへのコミットメント』を効果的に定める方法について言及しました。 今回は、いよいよ最終フェーズとして、『継続的に改善していくことへのコミットメント』について考えてみ …

情報セキュリティ方針を策定するために(3) 要求事項を満たすことへのコミットメント

カテゴリー: ISMS文書

前回の記事で、情報セキュリティ方針の『情報セキュリティの目的』を効果的に定める方法について言及しました。 今回は、その次のフェーズとして、『要求事項を満たすことへのコミットメント』について考えてみましょう。 コミットメン …

情報セキュリティ方針を策定するために(2)情報セキュリティの目的

カテゴリー: ISMS文書

前回の記事で、情報セキュリティ方針における『会社の目的』を効果的に定める方法について言及しました。 今回は、その次のフェーズとして、『情報セキュリティの目的』について考えてみましょう。 『情報セキュリティの目的』に記載す …

情報セキュリティ方針を策定するために(1)会社の目的

カテゴリー: ISMS文書

ISMSにおいて必須となる情報セキュリティ方針ですが、ただ教科書通りに書いてしまうと、単なる美辞麗句の羅列になってしまいがちです。 では、本当の意味で有効的な、従業員の意識向上に繋がる情報セキュリティ方針は、どのようにし …

情報セキュリティ方針を決める

lrmcorp
LRM株式会社 記事一覧
カテゴリー: ISMS文書,   タグ:

情報セキュリティ方針を決める

カテゴリー: ISMS文書

情報セキュリティ方針とは 情報セキュリティ方針は会社の情報セキュリティに対する原則、取り組み姿勢、基本的な考え方などを示す文書のことです。 多くの会社でホームページに記載しています。掲載は必須ではありませんが、掲載する場 …