<ISO27017取得企業の本音>インタビューを通してわかったこと

Posted in ISO27017
2016年の夏に、ISO27017をベースとした「ISMSクラウドセキュリティ認証制度」が開始されてから、LRM株式会社では、すでに2社のお客様の認証取得のご支援をさせていただきました。 その2社とは、「株式会社ワークス …

ベンチャー企業がISO27017を取得するメリットとデメリット

Posted in ISO27017
2016年8月に、従来のいわゆる「ISMS認証」の追加認証として「ISMSクラウドセキュリティ認証」という認証制度が始まりました。 私個人の主観的な印象ですが、クラウドと聞くと、どちらかと言うと大企業よりも、中小・ベンチ …

ISMS認証取得企業がクラウドサービスを導入したら ~ISO27001、27002ではクラウドに対応できない!?~

Posted in クラウド
近年、クラウドセキュリティ規格のISO27017が話題となっていることは知っているけれど、あまりISO27017ってピンとこない、よくわからないという方、たくさんいらっしゃると思います。 そこで今回は、ISO27017が …

クラウドって何?クラウドコンピューティングに関する定義をまとめてみた

Posted in クラウド
「クラウド」という言葉が一般的になって久しいですが、いざ「クラウドって何?」「オンプレミスとは何が違うの?」と聞かれると、なかなか答えに困窮することがあります。 私もその一人で、「クラウド(クラウドコンピューティング)の …

ISMS規格をわかりやすく解読する【A.16 情報セキュリティインシデント管理】

Posted in 規格解説
「ISMS規格をわかりやすく解読する」シリーズの23回目は、「A.16情報セキュリティインシデント管理」について見ていきたいと思います。 ※今回利用する「ISMS規格」とは、JIS Q 27001:2014を指します。 …

ISO27017規格には何が書かれているのか

lrmcorp
LRM株式会社 記事一覧
Posted in ISO27017,   Tagged ,

ISO27017規格には何が書かれているのか

Posted in ISO27017
ISO27017が話題にはなっているが、規格の中身には何が書かれているのか、ISMSの規格であるISO27001とは何が違うのか、といった点について、まだはっきり理解されていない方も多いのではないでしょうか。 そんな方の …

ISO27017認証取得のワークスアプリケーションズ様の取組事例を公開しました

Posted in 事例
情報セキュリティコンサルティングを専門とするLRMでは、2016年6月に、ISO27017準拠支援コンサルティングサービスを開始しました。 ISO27017とは、クラウドサービスを提供する事業者と、クラウドサービスを利用 …

国内初・ISMSクラウドセキュリティ認証(ISO27017認証)が3組織に授与されました

Posted in ISO27017
日本国内のISMS制度を運営するJIPDECが新たに始めた「ISMSセキュリティ認証」ですが、国内初の認証授与式が、2016年10月28日に行われました。 今回、国内初のISMSクラウドセキュリティ認証取得を実現したのは …

ISO27017認証は「クラウドサービスに付与される認証」ではありません

Posted in ISO27017
自社のクラウドサービスのセキュリティを訴求したいために、ISO27017認証の取得を検討している企業は多いと思います。 もちろん、ISO27017は国際的なクラウドセキュリティの規格であり、それに準拠することで、サービス …

ISMSクラウドセキュリティ認証の審査にかかる時間はどのくらい?

Posted in 審査
ISMSクラウドセキュリティ認証を取得するためには、通常のISMS認証と同様、審査機関から審査を受ける必要があります。 ここで多くの方が気になるのが、審査にかかる時間、すなわち「審査工数」がどの程度か、ということではない …

ISMSクラウドセキュリティ認証の要求事項JIP-ISMS517とは?

Posted in ISO27017
ISMSクラウドセキュリティ認証は、一般的にISO27017認証とも呼ばれたりするため、多くの方が「ISO27017に沿った情報セキュリティ対策やマネジメントシステムを構築すれば、認証が取得できる」と考えています。しかし …

ISO27017だけじゃ足りない!と思ったときに見るべき4つの文献

Posted in ISO27017
ISO27017は、クラウドサービスに関する管理策集(情報セキュリティに関する対策集)であることは、今まで多くのブログで説明してきました。 しかし、ISO27017には「こうすればリスクが低減できる」という内容は書かれて …