2011年8月24日水曜日

経営陣のコミットメント

経営陣のコミットメントの証拠として次のものが要求事項になっている。

1 ISMS基本方針の確立
2 ISMSの目的設定及び計画の確立
3 情報セキュリティの役割及び責任の確立
4 組織への周知項目
 情報セキュリティ目的達成の重要性
 情報セキュリティ基本方針に適合の重要性
 法規範のもとでの責任
 継続的改善の必要性
5 経営資源の提供
6 リスク受容基準及びリスクの受容可能レベルの決定
7 内部監査の実施
8 マネジメントレビューの実施