ISO27001専門コンテンツ(6ページ目)
ISO27001専門コンテンツ(新着順)(6ページ目)
ISO27001における法的要求事項とは
ISO27001を取得するにあたっては、規格が求める要求事項の他に法律で求められる要求事項——つまり法的要求事項についても注意しておく必要があります。 では、一体どのような法律に注意すべきなのでしょうか? 今回は、ISMSにおける法的…
情報セキュリティのインシデントとはどのようなものなのか?
ISO27001の要求事項では、セキュリティインシデントという言葉が出てきます。セキュリティインシデントとは、どういった意味のものなのでしょうか? 今回は、情報セキュリティインシデントについて解説していきたいと思います。 セキュリティ…
ISMS(ISO27001)文書とは?分類や具体例をわかりやすく解説
ISO27001で作成する文書の種類には「情報セキュリティ方針、ISMSマニュアル(必須ではない)、適用宣言書、管理規程関連(必須ではない)、管理手順書関連(必須ではない)、記録/様式」があります。これらを作成するには、業務の負荷や管理コス…
ISO27001取得にあたって、ISMS事務局は設置すべきなのか?
いまや企業/組織では、日常業務でITを活用して工数削減や業務の効率化、ペーパーレス化、経営資源の有効活用など様々な改善活動を推進し、その成果を伸ばしている企業/組織は多いのではないでしょうか。また、IT化を推進する上で情報セキュリティ対策が…
【サンプルあり】ISMS(ISO27001)内部監査のチェックリストを解説
ISO/IEC27001を取得するには、定められている要求事項を満たすことが必要です。要求事項の中には内部監査の実施を求める項目があります。 しかし、内部監査を行うといっても、どのように行えば良いのかわからないという担当者の方もいるで…
ISMS(ISO27001)の適用範囲の決め方とは?ポイントを解説
ISO27001は情報セキュリティマネジメントシステム(ISMS)に関する国際規格です。 IT技術の普及や進化により、多くの企業がクラウドやサーバー上などに情報資産を保持するようになりました。サイバー攻撃や不正アクセス、紛失などの情報セキ…
リスクアセスメントの実践方法
企業/組織が保有する情報資産は、企業規模や産業分野によって取り扱う情報はそれぞれですが、経営情報・顧客情報・生産技術情報・人事情報などに個人情報も含めると多岐に渡ります。 ITインフラストラクチャを最適化し、これら情報資産をシステム障…
アクセス権限を持つ者だけにアクセス権限を付与する「機密性」とは
情報セキュリティ3要素の一つである『機密性』とは、企業や組織が所有する情報資産に対して、“決められた人以外は情報にアクセスできないようにすること”を言います。企業や組織が所有する情報資産には「顧客や従業員の個人情報」や「新商品や新サービスな…
【情報セキュリティ】「完全性」を確保するためのやるべき5つのこと
情報セキュリティ3要素の一つである『完全性』とは、企業や組織が所有する情報が正確であり、最新の状態であることを示す言葉です。 例えば、企業がお客様の個人情報を管理していた場合、その個人情報は正確で最新の状態を保つ必要があります。そのため、…
情報セキュリティの三大要素である「可用性」の考え方について知る
情報セキュリティ3要素の一つである『可用性』とは、企業や組織が所有する情報資産に対して安定した環境でいつでも情報を引き出せる環境を整える指標です。 例えば、企業が所有する情報資産を社内サーバーで管理している場合、社内サーバーが不安定で…
安心して働ける会社に。自社での開発案件を増やすクリエイションの狙い
週間ランキング
- ISMS
- 全て
ISOガイド
- HACCP導入・運用ガイド
- コラム
- ISO導入企業の声