| @ |
ISMS導入研修 セキュリティのポイントは「ヒト」にあります。セキュリティ事故の重大性について、全社員にセキュリティ意識をもっていただきます。どのように優れたシステムを構築しても、全社員のセキュリティ意識が向上し、協力が得られなければ、情報漏洩を予防することはできません。「ISMS(ISO27001)の基本的な考え方」、「各人が何をしなければならないのか」、を全社員にご理解いただくための研修を行います。 |
 |
| A |
リスク評価 ISMSの適用範囲を設定し、情報資産の抽出とリスク評価を行うことにより、組織における情報セキュリティ上の重大リスクを特定します。次いで、セキュリティ・ポリシーと情報セキュリティプログラムを策定します。 |
 |
| B |
ISMSの構築 効率的・効果的な情報資産のリスク評価とその評価に基づく管理対策を講じます。管理対策を文書に整理します。ここで『超小型ISO』のノウハウを活用して、業務効率を重視した、無理・無駄のないマネジメントシステムを設計いたします。 |
 |
| C |
内部監査員研修 内部監査員研修で、ISMS内部監査の勘どころ、考え方が理解できます。ISMS内部監査では、ISO27001に対する適合性と有効性を評価することが要求されています。この研修では、ISO27001規格要求事項の理解と、内部監査の進め方、現場での判断のポイントをご理解いただき、内部監査ができる状態にすることを目的としています。 |
 |
| D |
審査対応 内部監査形式で、システムの運用状況を確認できますので、その後に、指摘事項についての是正処置を実施します。また予備審査、登録審査(第一段階、第二段階)における注意事項、準備事項の最終確認、審査立会い、審査後のフォローを行います。 |