ISO27001コラム一覧

ISO27001コラム一覧ページです。ISMS認証の取得や運用に関する情報を「わかりやすく」発信しています。自社のISMS認証の取得・運用にお役立てください。

初心者コンテンツ
これからISOを勉強する方に向けてわかりやすく解説しています。
基本コンテンツ
ISOの基本となる部分をわかりやすく解説しています。
専門コンテンツ
ISOの専門的な部分を解説しています。

ISO27001コラム一覧(新着順)

ISMSの取得審査とは?費用、期間、不適合の条件を解説

ISMSの取得には、それなりのリソースをかけて準備することが必要です。そのため、審査に落ちるという事態は避けなければなりません。 この記事では、審査の概要や流れ、不適合となる条件について解説しますので、ぜひ参考にしてください。 …

ISO27001の取得企業数は?必要性は?取得が多い業種一覧

自社にとってISO27001の取得の必要性に疑問を感じていませんか。ISO27001は情報セキュリティマネジメントシステムの構築と運用することで情報セキュリティリスクから情報資産を守ることを目指しており、進化し続けるIT社会においても実用的…

【初心者向け】ISO27001とは?取得メリットや手順・費用について解説

この記事では、ISO27001取得のために何から始めたらよいかわからないという方へ、ISO27001の概要やメリット、取得に向けた流れなどの基本的な情報を解説しました。ぜひ最後までご覧になってISO27001の全体像を掴んでください。 …

プライバシーを守る国際規格ISO27701とは?

ISO27701は組織が扱う個人情報について、プライバシーの観点で管理・保護していく国際規格です。GDPR(EU)をはじめとしたプライバシー法規制に対応でき、企業が関わる全てのステークホルダーのプライバシー保護を目指します。 個人情報…

セキュリティ対策の種類と対策方法とは

今回のテーマは「情報セキュリティ対策の種類」です。 企業では多種多用な情報資産を保有し、適時適切に情報が社内・社外へと開示されます。情報資産は、技術情報や顧客・個人情報など「情報」だけでなく、ネットワーク、コンピュータ、情報システム/…

ISOにおける情報セキュリティ

日々のニュースでは、「〇〇企業、〇〇〇万人分の個人情報が流出」「顧客情報紛失」「従業員が顧客の機密情報を保存する会社のパソコンを顧客訪問中に紛失」など情報漏洩に関する事件・事故についての報道が多くなりました。セキュリティ・インシデントを防止…

情報セキュリティにおける否認防止とは?

情報セキュリティの7大要素の一つである否認防止性。ISO27001では、CIAとも呼ばれる「機密性、完全性、可用性」の情報セキュリティ3大要素をバランス良く維持することを求められますが、それ以外の4つ「責任追及性、真正性、否認防止性、信頼性…

情報セキュリティ7大要素とは?

ISO27001規格では、CIAとも呼ばれる情報セキュリティの3大要素(機密性・完全性・可用性)をバランスよく維持することが求められますが、情報セキュリティにおける重要な抑制にはこの3つ以外にも4種類存在していると言われています。今回は、情…

ISO27001における組織の状況とは

有効な情報セキュリティマネジメントシステムを構築するにあたっては、その組織にあったマネジメントシステムを構築する必要が出てきます。ISO規格ではおなじみですが、ISO27001でも組織の状況を理解した上で合理的判断のもと適用範囲を決定するこ…

情報セキュリティ10大脅威とは?

情報セキュリティマネジメントシステムを構築するにあたっては、リスクを発見し、分析し、評価するリスクアセスメントのプロセスは必須です。そして、リスクの発見を行うためには「世の中にはどのようなリスクがあるのか」ということを知っておかなくてはなり…

123456»
インタビュー

「お客様のため」を突き詰めて。4規格を運用する給食コンサル会社

磯山まどかの「快活」営業レポート ISOプロ講座 取引先にISO取得を求められたら何をすべきか?? コンサルタント募集
WEB相談