株式会社 湊屋総研
経営戦略、経営計画、営業戦略、生産管理、店舗管理、人事評価、成果主義、社員育成、超小型ISO
トップページ
商品一覧
成果主義への挑戦
セミナー情報
VTRのご案内
FAQ
会社案内
プライバシーポリシー
サイトマップ
お問い合わせ
お知らせ
コンピューター診断
無料セミナー
技術提案講座資料請求
商品一覧へ超小型ISOトップへ
超小型 ISO27001(超小型ISMS)
ISMSとは
 ISO27001は、情報セキュリティに関するPDCAサイクルを回し、セキュリティシステムの継続的な改善を進めるための規格です。「ISMS(Information Security Management System)」と呼ばれています。
 この規格には、巻末に「詳細管理策」という付属書があり、ここに133項目のセキュリティ管理項目が記載されています。
 組織は、この詳細管理策から、自社にとって適切な管理方法を選択し、セキュリティ対策を行うことができます。
情報セキュリティの3大要素
 情報セキュリティを行う上で重要なことは「CIA」のバランスです。「C」は機密性(Confidentiality)、「I」は完全性(Integrity)、「A」は可用性(Availability)を示し、情報セキュリティの3大要素とも呼ばれています。
 「情報セキュリティ」では、機密性(権限を持つ人のみが情報にアクセスできる)や完全性(情報が改ざんされない)の確保を重視します。
 しかし、可用性(権限を持つ人が必要なときに情報を得ることができる)の観点を考慮しないと非常に使いにくいシステムになってしまいます。
ISMSは、なぜ必要とされるのか
 近年、情報の「迅速性」「共有性」という様々な恩恵を受けることができるようになりました。しかし、一方で企業は、情報漏洩や改竄、情報の消失といった情報リスクにさらされるようになってきました。
 情報技術の進歩は著しく、その場しのぎの処置では、十分なセキュリティ対策が出来なくなっています。情報は、マネジメントの観点から管理しなければならなくなりました。
 情報保護のためには、ISO 27001に基づく情報セキュリティマネジメントシステム(ISMS)を導入し、情報セキュリティ対策を実施することが不可欠となっています。
ISMS構築の留意点
 ISMS構築では、プライバシーマークと同様、情報漏洩の発生する人的側面が重要になってきます。なぜなら、情報の漏洩は、恣意的・人為的な要素が原因となっているからです。もとより、技術面のセキュリティ対策は重要ですが、情報はヒトが漏洩させるものであるという観点を忘れることはできません。
ISMS構築コンサルティング
@ ISMS導入研修
セキュリティのポイントは「ヒト」にあります。セキュリティ事故の重大性について、全社員にセキュリティ意識をもっていただきます。どのように優れたシステムを構築しても、全社員のセキュリティ意識が向上し、協力が得られなければ、情報漏洩を予防することはできません。「ISMS(ISO27001)の基本的な考え方」、「各人が何をしなければならないのか」、を全社員にご理解いただくための研修を行います。
A リスク評価
ISMSの適用範囲を設定し、情報資産の抽出とリスク評価を行うことにより、組織における情報セキュリティ上の重大リスクを特定します。次いで、セキュリティ・ポリシーと情報セキュリティプログラムを策定します。
B ISMSの構築
効率的・効果的な情報資産のリスク評価とその評価に基づく管理対策を講じます。管理対策を文書に整理します。ここで『超小型ISO』のノウハウを活用して、業務効率を重視した、無理・無駄のないマネジメントシステムを設計いたします。
C 内部監査員研修
内部監査員研修で、ISMS内部監査の勘どころ、考え方が理解できます。ISMS内部監査では、ISO27001に対する適合性と有効性を評価することが要求されています。この研修では、ISO27001規格要求事項の理解と、内部監査の進め方、現場での判断のポイントをご理解いただき、内部監査ができる状態にすることを目的としています。
D 審査対応
内部監査形式で、システムの運用状況を確認できますので、その後に、指摘事項についての是正処置を実施します。また予備審査、登録審査(第一段階、第二段階)における注意事項、準備事項の最終確認、審査立会い、審査後のフォローを行います。
ISO27001 導入スケジュール
 中堅・中小企業において、準備期間を12ヵ月とすると、認証取得までのスケジュールは、次のようになります。
期 間 コンサルティング内容
1月 ISMS導入研修
現状把握
2月 リスク評価の実施
重大リスクの特定
3月 セキュリティポリシー策定
セキュリティ・マネジメント・プログラムの構築
4月 ISMSマニュアルの作成
5月 記録様式の作成
6月 内部監査員の養成
7月 ISNS全社教育
8月 内部監査・マネジメントレビュー
9月 予備審査の受審
10月 内部監査・マネジメントレビュー
11月 登録審査受審対策
12月 登録審査の受審
商品一覧
セミナーレジュメ
ログイン
会員ページ(無料)では、セミナーレジュメをはじめ、各種資料をご覧いただけます。是非、ご活用ください。
会員登録はこちら
ページ上部へ
COPYRIGHT:© MINATOYA CONSULTING CO.,LTD  All Rights Reserved.