ISMS / ISO27001

全IT関係者必見!最新セキュリティ情報のおすすめサイトやブログ

常に変化し続ける情報セキュリティにおいて、最新の情報を押さえておくことは不可欠です。本記事では、全てのIT関係者の方に向けて、公的機関/民間企業のサイトから特にお役立ていただけるサイトを10個ピックアップしてご紹介。

情報セキュリティにおける暗号化を用いたルール構築の実施方法とは

暗号化は、データと通信それぞれに情報セキュリティ体制を十分なものにするために欠かせないセキュリテ...

ISMS関連法令 – 不正競争防止法~営業秘密の侵害~

ISMSの規格であるISO27001(以下、本稿において単に「規格」と表記します)の附属書Aには...

今までの常識は通用しない?安全なパスワードの桁数などの条件とは

かつて囁かれていたパスワードルールも、今では通用しなくなっています。一体どんなパスワードが適切なのか、また、適切なパスワード管理とはどんなものなのか、最新の状況におけるパスワードルールを確認しておきましょう。

ISO規格は5年に1回の見直しがあり?ISOの規格改定とその対応方法

ISO規格とは、規格改定のプロセス、対応する際に必要になる6つのステップ、そもそもISOとは何なのか、といったことを基本から丁寧に解説しております。ISO規格について情報が欲しい方、ISO規格改定への対応を迫られている方、必見です。

ISO/IEC 27701、PIMSとは?プライバシーマークとの違いや今後についても解説

ISMSに続き、近年、プライバシーの国際規格であるPIMSにも注目が集まっています。ヨーロッパのGDPRやクッキー利用等々これからますます重要になるプライバシー利用についてしっかり行っていただくため、本記事ではPマークとの違いも含めてご紹介しています。

ISMS関連法令である不正競争防止法の基礎を他の関連法令も交えて解説!

ISMSに関連する法令を、不正競争防止法をはじめとしてご紹介します。貴社の女婦王資産を適切に守るためにも、また、知らないうちに罰則の対象になってしまわないためにも、まずはこれらの法令を通して、情報資産の保護対象や侵害行為についてご確認ください。

テレワーク導入企業がISMSを取得するためには?

在宅勤務・テレワークでもISMSは取得できるのか? 昨今、コロナウイルス等の影響で、テレワークを...

失敗しないISMSコンサル会社選定の流れ

ISMS/ISO27001認証取得(以下、ISMS認証)は、企業のマネジメントシステムの根幹にな...

コールセンターにおけるISMS取得のポイント

コールセンターでのISMS取得の動向 コールセンターには様々な個人情報や機密情報が集まってきます...

ベンチャーは独力でISMSを構築できない?構築のコツについて解説

IT業界においてはベンチャー企業の勢いが活発です。新規SaaSの提供など、小規模からスタートして...

ISMS 委託先管理の流れ・方法を徹底解説

情報セキュリティに取り組むにあたり、「委託先管理」は今や必須となっています。 例えば、ISMSの...

ISMSとは?Pマークとの違いや取得までの流れ・期間・費用を解説!

企業や組織にとって、情報セキュリティ対策の実施は必須です。組織の信頼性に影響のある重要な要素であ...

ISMS教育では何をすればいいの?求められている事から、具体的な実施方法まで

ISMS認証の取得・運用に際しては様々な対応が伴いますが、中でもセキュリティ教育の実施というのは...

ISMSクラウドセキュリティ認証とは|ISMSとの関係やメリット

ISMSクラウド認証であるISO27017をご存じでしょうか。クラウドサービスの利用・提供においてのセキュリティを証明するこの認証は、一体だれが取得するべきで、そもそも取得したらどんないいことがあるのでしょうか。クラウドサービスを扱う企業様必見です。

ISMS取得の方法とは?取得の流れやスケジュール、注意点を解説

昨今、人為的なミスで情報を漏えいする事件に加え、「パスワードをシステムに平文保存していた」などの...

期限までに維持審査/再認証審査を受審できない!そんなときってどうなるの?

ISMS認証には期限が設定されています。 そのため、ISMS認証を取得されている会社では、年に1...

客先常駐型システム開発・運用会社におけるISMS取得のポイント

客先常駐型システム開発・運用会社でのISMS取得は業界的に多いのか? 開発だけでも様々な種類の形...