ISO27001コラム一覧(6ページ目)
ISO27001コラム一覧(新着順)(6ページ目)

ISO27001の管理策から考えるリモートワークと電子押印
昨今、リモートワークが続々と増えており、通常とは異なるスキームで社内の稟議を通すこともあると思います。そこでよく利用されているのが電子押印ではないでしょうか。 今回は、電子押印を利用することでどのようなリスクが発生するのか、またその発…

ISO27001におけるリスク基準の決定方法を理解しよう
ISO27001では、情報セキュリティ上のリスクを特定、分析し、評価することが求められます。これら一連の流れのことをリスクアセスメントと呼ぶのですが、組織が持つ情報セキュリティリスクは数え切れないほど存在しています。――しかし、これら全ての…

ISO27001における情報セキュリティの考え方
近年はスマートフォンの普及によってIT化がますます進み、それと同時にサイバー犯罪の件数も上昇してきています。また、IT関連の事業を行う企業は、顧客から万全なセキュリティ体制の構築を要求されていることもあるでしょう。 そんな情報セキュリ…

クラウドにおける情報セキュリティ対策について簡単に説明
通常の産業での7年が1年といわれるIT産業。クラウドサービスもここ数年で急速に普及したITサービスの一つです。そんなクラウドサービスを利用する企業も多いかもしれませんが、クラウドセキュリティに関して心配だという情報セキュリティ担当者の方も多…

注目すべき!ISO27002における物理セキュリティとは
企業や組織の情報セキュリティ水準を高めるためのツールであるISMS。そのISMS規格であるISO27001はより優れたマネジメントシステムを構築するために非常に重要な役割を果たします。ーーしかし、優れた監督が率いるチームが試合に勝つことがで…

【入門】ISO27001とISMSの違いとは?認証取得の流れやメリット・デメリットを解説
DXや生成AIの活用が加速する昨今、情報こそが企業の競争力を左右する最大の資産です。情報セキュリティマネジメントシステム(ISMS)は、企業や組織のセキュリティ水準を高めるとともに組織の信頼性を向上させるツールとして注目を集めています。 …

ISO27017とISO27018はどちらを取得するべきか?
ISO27001のアドオン規格であるISO27017とISO27018は、どちらも「クラウド」と呼ばれるIT技術に関する認証規格です。ーーでは、これらの規格が分かれている理由とは何でしょうか?あるいは、これらの規格にはどのような違いがあるの…

ISO27001はいつ取得?企業はどれくらいの規模で取得すべきか
情報セキュリティマネジメントシステムの認証規格であるISO27001。取引先から認証取得を求め、自社のセキュリティ水準を高める目的で取得を検討している企業も多いのではないでしょうか? しかし、マネジメントシステム認証の取得というのは中小規模…

【担当者は知っておきたい】ISO27002における情報セキュリティ
ISO27001は情報セキュリティマネジメントシステムでありますが、そのマネジメントシステムを導入したからといって適切な管理策を講じなければセキュリティ水準は向上していきません。このため、マネジメントシステムは情報セキュリティ水準を高めるた…

担当者なら知っておきたい!運用ソフトウェアの管理の注意点
情報セキュリティマネジメントシステムにおいて、ISO27001では情報の三大要素である完全性、可用性、機密性をバランス良く保つことが重要視されます。ここで特に物理的な管理策が必要になってくるのが運用ソフトウェアの管理です。 ソフトウェ…









