ISMS / ISO27001

コンサルティング開始!最初の打ち合わせで心がけている2つのこと

今回は、ISMS/ISO27001やプライバシーマークといった情報セキュリティ認証のコンサルティ...

ISMS取得における人的コストについて

ISMSを取得するにあたって、金銭に関わるコストや時間工数などの人的コストなど、様々なコストが発...

Web制作会社におけるISMS取得のポイント

Web制作会社でのISMS取得は業界的に多いのか? Web制作会社を生業にしている企業は非常に沢...

認証機関が倒産したらどうなるの?

ISMS認証やISMSクラウドセキュリティ認証を取得し維持し続けるためには、サーベイランス審査、...

ISMS認証マークの使い方

ISMSを構築し、審査機関の審査を受け、審査の合格できた場合、ISMS認証マークを利用できます。...

自社サービス開発・運用会社におけるISMS取得のポイント

自社サービス開発・運用会社でのISMS取得は業界的に多いのか? 開発だけでも様々な種類の形態が存...

PマークとISMS認証を同時に取得・維持する際に気をつけるべき2つのこと

「Pマークをすでに取得しているけど、新たにISMSも取得する必要がある!」「ゼロからPマークとI...

セキュリティコンサルタントとは?その仕事内容や料金について解説

セキュリティコンサルタントは、かなり簡単に言えば、セキュリティサービスを提供する仕事です。 です...

『ハズれ』をひかない!情報セキュリティコンサルタントの見分け方

ISMS/ISO27001やプライバシーマークといった情報セキュリティ認証をお持ちの会社様であれ...

ISMSの認証ロゴマーク掲載について

ISMS認証を取得すると、名刺やウェブサイトにロゴマークを掲載することができるようになります。I...

ISOマネジメントシステム規格の歴史を解説!主なISOの成り立ちも説明

あらゆるものの国際標準を定めた規格であるISOですが、中でも世界中に広く普及しているのがマネジメントシステムに関するものです。一体どんな経緯を経て、ISMSやQMS、EMSといった規格が構成されていったのか、お教えします。

情報管理に欠かせない!情報セキュリティ3要素の意味、7要素についても解説

ISO27001やJISQ:27001、といった情報セキュリティ認証において、共通して要求される情報管理の三原則である、機密性・完全性・可用性。これらは、セキュリティ対策として求められるだけでなく「経営戦略」としても避けては通れません。いま一度しっかり押さえておきましょう。

ISMSとPマークの必須項目の違い

情報セキュリティ体制構築に対する第三者認証という、似た役割を持つ「ISMS(ISO27001)」...

ISOの指摘事項とは?指摘事項が出る基準や分類、対応方法を解説

ISO規格の認証を受ける際、ISO認証機関による審査があります。 ですが、万全の準備をしても、審...

対象となる範囲に注目!ISMSとプライバシーマーク(Pマーク)の違い

ISMS認証とPマーク認証。ともに情報セキュリティに関する認証ですが、その対象、要求、求められる対策については違いがあります。本記事で両認証の違いに関する理解を深め、貴社に合った認証取得をしていただけますと幸いです。

ISMSの各種審査|更新審査と維持審査の違い、アドオン認証の審査

ISMS認証では、取得後にも定期審査として「維持審査」と「更新審査」があるのをご存じでしょうか。いずれの審査もしっかりと受ける必要があり、また、それぞれに異なる特徴があります。セキュリティ体制改善のきっかけとして効果的に両審査を受けましょう。

ISMS認証取得企業がクラウドサービスを導入したら~ISO27001、27002ではクラウドに対応できない!?~

近年、クラウドセキュリティ規格のISO27017が話題となっていることは知っているけれど、あまり...

クラウドとは結局何を指すのか?クラウドコンピューティングの定義

「クラウドコンピューティング」や「クラウド」は現在きわめて普及しているものですが、改めて「クラウド」とは何か、と問われると言葉に詰まってしまいます。本記事では、経済産業省やISO、アメリカの標準技術研究所などのさまざまな文書におけるその定義をご紹介します。