導入構築ガイド

実際にISMS(ISO27001)を導入・運用から審査まではポイントがいくつかあり、ポイントを抑えることにより効率的な効果的な導入・運用ができる。

ISMS構築・導入のポイント
    • トップマネジメント
    • ISO27001規格の理解
    • ISMSプロジェクト管理
    • ISMS文書管理
    • 情報セキュリティ教育
    • ISMSリスクマネジメント
    • ISMS内部監査
    • ISMS有効性測定
    • マネジメントレビュー 
 ISMS構築の4つのフェーズ
  1. 準備・計画フェーズ
    • 予備調査
    • ISO27001規格の理解
    • ISMS計画策定
    • 予算案
    • ISMSプロジェクト体制案
    • 適用範囲策定
    • ISMS基本方針策定
  2. ISMS基盤設計・構築フェーズ
    • ISMSプロジェクト体制
    • 適用範囲・情報セキュリティ基本方針の決定
    • わが社の情報セキュリティ現状調査
    • ISMS文書の作成
    • 教育計画策定
    • 事業継続計画策定
  3. リスクマネジメントフェーズ
    • リスクマネジメント規定
    • リスクマネジメント計画
    • 情報資産調査
    • リスク評価
    • リスク対応計画策定
    • 適用宣言書
  4. 運用フェーズ
    • 情報セキュリティ教育
    • ISMS内部監査
    • マネジメントレビュー
    • ISMS有効性の測定
    • モニタリング
    • 維持改善