
| 月 | STEP | 内容 | |
|---|---|---|---|
| 1ヶ月目 | STEP1 | ISO27001(ISMS)概要説明、現状調査、認証計画作成 | ISO27001の全体概要、現状ヒヤリング、今後の進め方等について解説します。 |
| STEP2 | ISO27001規格解説 | 規格要求事項を解説し、理解度を高めます。 | |
| 2〜4ヶ月目 | STEP3 | 情報資産の洗い出し、リスクアセスメント、文書化支援 | 自分の会社にどんな情報資産があるのか、そして、どんなリスクがあるのかを検証します。さらに、マニュアル・各種規定の作成についてご指導します。認証準備で最もご苦労するステップですので、丁寧にご指導します。 |
| STEP4 | システム総点検 | 作成された文書・記録類を総点検すると共に、基本目標の確認や教育訓練計画等確認をします。 | |
| 4ヶ月目 | STEP5 | 内部監査員養成指導 | 規格要求事項の確認や内部監査概要等を解説した後、演習を通して内部監査のスキルを身につけます。 |
| 5〜7ヶ月目 | STEP6 | 運用指導(内部監査実地指導) | 運用開始後、数度の内部監査を実施し、運用の定着を図ります。 |
| 6ヶ月目 | STEP7 | マネジメントレビュー | トップによる運営管理活動の見直しをフォロー指導します。 |
| STEP8 | 文書審査(第1段階審査)是正指導 | 審査登録機関による文書審査の結果に基づき、是正のアドバイスを行います。 | |
| 7ヶ月目 | STEP9 | 現地審査前最終点検指導 | 最終審査直前に、システム運用状況について最終点検し必要な部分は是正指導します。審査の対応についてもアドバイスします。 |
| 8ヶ月目 | STEP10 | 現地審査(第2段階審査)是正指導 | 審査登録機関による審査結果に基づき、是正のアドバイスを行い、コンサルティングは終了となります |
| 計8ヶ月 | ISMS(ISO27001)認証取得 |
||