ISMS文書 」カテゴリの記事一覧

情報セキュリティ方針を策定するために(1)会社の目的

Posted in ISMS文書

ISMSにおいて必須となる情報セキュリティ方針ですが、ただ教科書通りに書いてしまうと、単なる美辞麗句の羅列になってしまいがちです。 では、本当の意味で有効的な、従業員の意識向上に繋がる情報セキュリティ方針は、どのようにし …

ISMS文書

lrmcorp
LRM株式会社 記事一覧
Posted in ISMS文書,

ISMS文書

Posted in ISMS文書

ISMS文書の作成 ISMSの文書は方針、マニュアル、各管理規程、各管理手順、様式、記録で構成されます。 ISMS文書を作成するにあたってのポイントは、単純に形式的な規程を作成しないことです。 会社の従業員がその手順の業 …

適用宣言書の重要性

lrmcorp
LRM株式会社 記事一覧
Posted in ISMS文書,

適用宣言書の重要性

Posted in ISMS文書

適用宣言書 ISMSでは、リスクアセスメントした結果、あらかじめ決めたリスク受容基準を超えるリスクについては、対策を行う必要があります。 規格でいう、リスクに対する管理策(セキュリティ対策)の決定です。 管理策を決定する …

ISMSの課題 ~ISMS文書のスリム化~

lrmcorp
LRM株式会社 記事一覧
Posted in ISMS文書,   Tagged

ISMSの課題 ~ISMS文書のスリム化~

Posted in ISMS文書

文書のスリム化とは 増え過ぎてしまったISMSの文書の「文書化の目的の再確認」「現状の文書の確認(重複はないか?使用頻度はどれくらいか?など)」を実施して実態に合わせたISMS文書に再構築することです。 文書化の目的を再 …

基本方針を策定する

lrmcorp
LRM株式会社 記事一覧
Posted in ISMS文書,

基本方針を策定する

Posted in ISMS文書

ISMSの基本方針 ISMS/ISO27001の規格では、情報セキュリティマネジメントシステムを確立するにあたり、 基本方針を策定することを求めています。 この基本方針には、ISMS基本方針と情報セキュリティ基本方針の2 …

文書や記録の承認は印鑑以外でも大丈夫

Posted in ISMS文書

多くの企業では未だ承認の印として印鑑が使われている ISMSを構築して実際に運用が始まると様々な活動の記録が出てきます。 その中には、記録として保管しておかなければいけないものもあります。 例えばリスクアセスメントの結果 …

ISMS構築で使用できる無料のテンプレート集

Posted in ISMS文書

ISMS取得支援コンサルタントの幸松です。 ISMSを自社で取得しようとする企業様で、担当者の方が頭をなやます一つに記録様式などの書式があると思います。 文書も頭を悩ますと思うのですが、どのうような項目を記録をとっていけ …