
【無料セミナー】 ISMS取得の極意、使い勝手の良いISMS・ISO27001構築、運用のノウハウを伝授します。
開催日:2012年2月17日(金)
2012年3月12日(月)
・株式会社エイプス様(2011年6月取得)ISO27001取得を目指された契機や準備中の様子を語っていただきました。
・株式会社パートナー様(2011年8月取得)ISO27001を取得して良かった点や準備で気をつけた事などを語っていただきました。
・
ISMS(あいえすえむえす)は「Information Security Management System」の頭文字を取ったものであり、わかりやすく言えば「情報セキュリティを管理(マネジメント)するための仕組み(システム)」です。
情報化社会の進展の中で、情報漏えいなどのセキュリティ事故が多発し、IT周りを中心に様々のセキュリティ対策を実施しています。しかし、こうした技術的対策だけでは、問題が解決していないのが実態です。
そこで、技術的な対策だけでなく、人的・物理的な要素や運用面を含めて総合的なセキュリティ対策を実施するマネジメントシステムの重要性が着目を浴びています。
ISMSの認証基準JIS Q 27001:2006(ISO/IEC 27001:2005)は、ISMS適合性評価制度において、第三者である認証機関が本制度の認証を希望する組織の適合性を評価するための基準である。
ISO/IEC 27001:2005(Information technology −Security techniques−Information security management systems−Requirements:情報技術−セキュリティ技術−情報セキュリティマネジメントシステム−要求事項)は、組織がISMSを構築するための要求事項をまとめた国際規格である。
※JIPDECホームページより引用