ISO27001コラム一覧(7ページ目)
ISO27001コラム一覧(新着順)(7ページ目)
ISMS認証を取得したほうが良い業種とその理由について
現代はIT化がますます進み、一昔前まで企業の資産は「人・モノ・金」の3つでしたが現在はそこに「情報」という資産が加えられるようになりました。そんな企業の情報資産を守るISMS(情報セキュリティマネジメントシステム)には、認証規格というものが…
モバイル機器とISO27001
ISO27001の認証を取得するときにIT企業を主として課題となるのがモバイル機器のセキュリティ対策です。モバイル機器とは、スマートフォンはもちろんのこと、ノートPCやタブレット端末のことを指しますが、持ち運びが容易なこれらの端末は、情報セ…
テレワーキングとISO27001
近年は働き方改革の流れもあり、在宅やカフェ、コワーキングスペースなどで作業を行うテレワーキングという働き方も一般的になってきました。そこでISO27001の認証を取得しようとする企業、あるいはこれから認証取得を目指す企業にとって課題となるの…
ISO27001の情報セキュリティ目的とは?
ISO27001の要求事項では、「情報セキュリティ目的」を確立することを求めています。情報セキュリティ目的は、ISO9001では品質目標、ISO14001では環境目標という似たニュアンスを持つキーワードがありますが、初めてISO規格に沿って…
情報セキュリティ上の内部不正を防ぐためのマネジメントシステムとは
情報セキュリティリスクは、外部からの攻撃だけではありません。内部の人間が情報を持ち出したり、情報を盗み出したりするケースも少なくはないのです。こういった内部の人的資源によるリスクを管理するためにはどのような対策を取るべきなのでしょうか? …
【ISMS】パスワードなど認証方法の管理
ISMSを構築する過程で、業務上利用する必要があるサービスや顧客情報を閲覧するために必要なパスワードをどのように扱うのかということで悩む方も多いと思います。 今回は、社内で利用するパスワードについて解説していきますので、ぜひ参考にして…
社内Wi-Fiの運用方法、セキュリティの仕組みづくり
オフィス内だけでなく会議室や打ち合わせスペースでも接続することができる社内Wi-Fiを利用している企業も多いでしょう。——しかし、Wi-Fi環境というのは、無線LANということです。対策をしておかなければ同一LAN内のパソコンからは簡単にハ…
ISO27002における人的資源のセキュリティとは
ISO27001の具体的な管理策が示されたISO27002には、人的資源セキュリティという項目があります。この人的資源セキュリティとは、具体的にはどのようなものなのでしょうか? また、どのようなセキュリティ管理策を行うべきなのでしょうか? …
ISO27001でEmotetが防げるのか?
近年話題のマルウェアEmotet。感染力の高さとその感染経路の厄介さから、スピーディーに拡大していっているようですが、ISO27001によってEmotetは防ぐことができるのでしょうか。 今回は、ISO27001で構築したISMSでは…
ISO27001の基本のキ!情報セキュリティ目的とは
情報セキュリティの目的は、情報セキュリティ方針をブレずに達成させるものです。目的の設定方法としては、情報セキュリティにおけるリスク分析、リスクの特定を行い、組織の状況に応じて目的を設定していきます。 この情報セキュリティの目的は、組織のリ…
「セキュリティ業務を楽しめた」製薬業界を駆けるオンウェーブ。ISMSへの取り組み
週間ランキング
- ISMS
- 全て
ISOガイド
- HACCP導入・運用ガイド
- コラム
- ISO導入企業の声