内部監査 」カテゴリの記事一覧

自力でISMSを構築・運用するときつまづくところ

みなさんの組織でISMS認証の取得を検討する際、まず、自力でも取得できるものなのか、もしくは弊社のようなコンサルティング会社にサポートに入ってもらう必要があるのか考えるのではないでしょうか。 そこで今回は、ISMSを組織 …

「従業者にも実はメリット!?」なISMSのハナシ

ISMSでは、従業者も巻き込んで取り組みを実施していくことが重要になります。 しかし従業者からしてみると、ISMSって何だろうの状態で、取り組みが動いていくことに対するネガティブイメージを持つ方もいるかもしれません。また …

ISMSの内部監査、どこまで踏み込める?どこまで踏み込むべき?

Posted in 内部監査

ISMS認証を取得・運用するにあたって必要となる内部監査ですが、実施する際にどこまで突っ込んでヒアリング・チェックをすべきか迷われる企業様が多いです。 実際、内部監査に慣れていたとしても、チェックすべき点や内容の「さじ加 …

内部監査の個別スケジュールを作成する

lrmcorp
LRM株式会社 記事一覧
Posted in 内部監査,   Tagged

内部監査の個別スケジュールを作成する

Posted in 内部監査

監査の準備 監査責任者によって年間計画が作成され、各部門に対して監査員が割り当てられます。 監査員は内部監査の実施にあたり、担当部門が使用している手順書や日常的に記録しているチェックシートの入手、監査で使用するチェックシ …

内部監査の計画を立てる

lrmcorp
LRM株式会社 記事一覧
Posted in 内部監査,

内部監査の計画を立てる

Posted in 内部監査

監査の計画 監査の計画を立てる際にはどのようなことに注意すればよいのでしょうか。 考慮する内容として以下の項目があります。 監査の目的 監査の範囲 監査の基準 監査を実施する場所 日時 監査の方法 年間計画を立てる 監査 …

内部監査に必要な能力

lrmcorp
LRM株式会社 記事一覧
Posted in 内部監査,

内部監査に必要な能力

Posted in 内部監査

求められる能力 内部監査を実施するためには、監査をする人の能力も重要な要素のひとつとなります。 重要視される能力の例として、内部監査がどんなイベントか知っていること、監査をする人自身の性格、監査を実施する際のテクニックな …

社内のセルフチェックを実施する

lrmcorp
LRM株式会社 記事一覧
Posted in 内部監査,   Tagged ,

社内のセルフチェックを実施する

Posted in 内部監査

セルフチェック(内部監査) ISMSでのセルフチェックとはどのような事をするのでしょうか。 これはISMS内部監査と呼ばれるものですが、会社が作ったISMSが規格(ISO27001:2013)に合っているか、業務に関係す …

内部監査の課題 ~報告書~

lrmcorp
LRM株式会社 記事一覧
Posted in 内部監査,   Tagged ,

内部監査の課題 ~報告書~

Posted in 内部監査

内部監査の報告書 内部監査の報告内容は「マネジメントレビュー(代表者による見直し)」の重要なインプットになります。「どこの部署で」「どのようなルールの不順守や欠落があったか」などを明確にして「見る側の視点」で作成しましょ …

内部監査の課題 ~チェックリスト~

lrmcorp
LRM株式会社 記事一覧
Posted in 内部監査,   Tagged ,

内部監査の課題 ~チェックリスト~

Posted in 内部監査

チェックリストのメリットとデメリット 内部監査チェックリストとは、内部監査の実施者が使用する監査対象を網羅的に示したチェックシートです。 内部監査チェックリストを使用する際には、必要性や重要性、メリット、デメリットといっ …

内部監査の課題 ~インタビューを見直す~

lrmcorp
LRM株式会社 記事一覧
Posted in 内部監査,   Tagged

内部監査の課題 ~インタビューを見直す~

Posted in 内部監査

インタビュー 内部監査にはインタビューがありますが、従業員に「いかに回答してもらうか」がポイントとなります。 監査員のインタビューのテクニック次第で、監査の質も変わってきますので、監査改善の鍵となってくるでしょう。 環境 …

内部監査の課題 ~内部監査を見直す~

lrmcorp
LRM株式会社 記事一覧
Posted in 内部監査,   Tagged

内部監査の課題 ~内部監査を見直す~

Posted in 内部監査

内部監査の目的 内部監査には、主に2つの目的があります。 適合性の判定 有効性の判定 情報セキュリティマネジメントシステムを構築し、運用を開始した時期であれば社員がちゃんと情報セキュリティマネジメントシステムの手順を理解 …

1社では、内部監査は1つ

yukimatsu
幸松 哲也 記事一覧
Posted in 内部監査, 従業員教育,

1社では、内部監査は1つ

幸松です。

最近はISOを取得されている会社でも、ISO27001だけを取得している会社だけでなく
ISO27001と何か他のマネジメントシステムを取得しているという会社が多くありますね。

ISO90001、ISO […] …