文書管理

情報資産管理台帳とは?規格認証や監査のためには作成が必須

情報資産管理台帳は、企業の情報資産を一元的に管理し、情報漏えいや不正アクセスなどのリスクを最小限...

ISMS(ISO27001)の要件とは?取得に向けて対応すべき19のやることリスト

ISMS認証の取得要件とは?本記事では、規格の要求事項を満たすために企業が対応しなければならない『19のやること』を具体的に解説します。効率的に取得を進めるためのTodoリストも無料配布中。自社取得かコンサル活用か悩んでいる担当者必見です。

ISO/IEC 27001 附属書Aと27002の違い|概要と解説

「ISO/IEC 27001 附属書A」と「ISO/IEC 27002」は、いずれもISMSの管理策について言及している企画です。それぞれの内容や関連性についてご紹介しております。ISMSの構築にかなり重要な内容ですので、ぜひお付き合いください。

ISMS 取得スケジュールとは?審査の詳しい内容とともに解説

ISMS取得審査についておさらいISMS認証を取得するには、組織内でISMSに関する取り組みを行...

ISMS関連法令 – 不正競争防止法~営業秘密の侵害~

ISMSの規格であるISO27001(以下、本稿において単に「規格」と表記します)の附属書Aには...

ISMS認証とは?Pマークとの違いや取得までの流れ・メリット・費用を解説!

企業や組織にとって、情報セキュリティ対策の実施は必須です。これは組織の信頼性に直結する重要な要素...

【図解】ISMS取得の方法とは?取得の流れやスケジュール、注意点を解説

「ISMS認証を取得したいけれど、方法や流れがわからない」という担当者向けに、ISMS(ISO27001)の取得方法を【図解つき】でわかりやすく解説します。審査にかかる期間やスケジュール、つまずきやすい注意点から、効率よく取得するためのTodoリストまで網羅。

2023年9月改訂のPマーク規格「JIS Q 15001:2023」は何がどう変わったの?

2023年9月20日、プライバシーマークの規格であるJIS Q 15001が改訂され、JIS Q...

ISMSクラウドセキュリティ認証(ISO27017)とは?JIP-ISMS517の要求事項を解説

ISMSクラウドセキュリティ認証(ISO27017)の取得に必要なJIP-ISMS517の要求事項についてわかりやすく解説します。ISO27001との違いや、クラウドセキュリティマネジメントシステム構築のポイントも紹介。コンサルタントによる管理策一覧表も無料配布中。

リスクを分類し一覧表にするリスク分析表の作成方法、注意点などを解説

情報セキュリティリスク分析と一口に言っても、では、実際どんなことをするのか、というとなかなかイメ...

ISMS(ISO27001)内部監査とは?目的・流れからチェックリスト活用法まで解説

ISMS(ISO27001)の内部監査でお悩みですか?本記事では、内部監査の目的から具体的なやり方(計画~実施~報告書作成)、不適合への対応まで分かりやすく解説。実務ですぐに使える無料の「内部監査チェックリスト」も提供しています。

ISMSの文書体系とは?概要から要求事項、作成すべき文書の内容まで解説

ISMSの文書体系は、規格の中で抽象的に記述されています。そのため、どのような文書を、どの項目を...

詳細管理策(附属書A)

付属書Aとは付属書Aとは、ISMSの規格であるISO/IEC27001(2005年版)では、情報...

ISMS適用宣言書の重要性と記載例|事例からみる作成のコツ

ISMS認証取得において欠かせない適用宣言書ですが、いざ作成しようとなると何を含めなければならないのかなど、困ってしまうかもしれません。実際の摘要宣言書の事例も見つつ、作成の仕方をお伝えいたします。

プライバシーマークとISMSの違いとは?どちらを取得すべきか解説

​プライバシーマーク(以下「Pマーク」と表記)とISMS(ISO/IEC 27001)、どちらも...