リモートでのコンサルティングも対応可能!
サービス特徴
プラン紹介
コンサルティング導入事例
コンサルティングポリシー
コンサルタント紹介
メディア掲載
取得お役立ち情報
対応エリア
会社概要
プライバシーポリシー
お問い合わせ
資料請求
メールマガジン
ISMS徹底解説ブログ
2020年10月15日
はじめに P2Pという言葉を耳にしたことはありますでしょうか。 実は私たちが普段使うLINEなどもP2Pという仕組みが使われており、大変身近な仕組みです。しかしP2Pという仕組みは、セキュリティの観点からすると危ないとい …
続きを読む
2020年10月5日
前回は、審査機関がなにをもって審査工数をきめているのか、その要因とは何かを説明しました。 今回は、実際に審査工数がどのように決められているのかを、審査工数を決める国際規格であるISO/IEC 27006をもとに解説したい …
2020年9月29日
はじめに ISO27701の規格には、「顧客」という用語が登場します。今回はこの用語について説明していきたいと思います。 ISO27701の規格では、4.4で「顧客」の定義がされています。そして、この「顧客」という用語は …
2020年9月15日
ISMSについて調べていくと、ISO/IEC27001や27002といった規格が存在することに気づくと思います。そして、ISMSの取り組みを行っていく際には、規格に記載された「管理策」の適用に関する検討を実施する必要が出 …
2020年9月9日
今回は、ISMSの規格である「JIS Q 27001:2014」の附属書で求められている「A.6.1.3 関係当局との連絡」について書いていきたいと思います。A.6.1.3には「関係当局との適切な連絡体制を維持しなければ …
2020年9月1日
ISMS認証を取得するためには審査機関による認証審査を受ける必要がありますが、審査機関が提示する審査費用はなにをもって決められているのでしょうか。 いきなり結論を申し上げると、主にはその審査に必要な人と時間から計算されて …
2020年8月31日
はじめに PIMS(プライバシー情報マネジメントシステム)の規格であるISO/IEC 27701では、PIMSを構築しようとする組織の役割に関して、「組織は、自らの役割を、PII管理者及び/又はPII処理者として決定しな …
2020年8月24日
ISMSの土台でもある規格JIS Q27001:2014の附属書Aには、「A.12.2.1 マルウェアに対する管理策」という項目が存在しており、ルール構築の際にはマルウェア対策についても検討します。 代表的なマルウェア対 …
2020年8月19日
今回は、ISMSの規格である「JIS Q 27001:2014」の附属書で求められている「A.6.1.4 専門組織との連絡」について書いていきたいと思います。A.6.1.4には「情報セキュリティに関する研究会又は会議、及 …
2020年8月17日
情報セキュリティ対策といえば何を想像しますか。「ファイルの中身を見られないようにするためにパスワードをかける」、「PCがウイルス感染しないようにウイルス対策ソフトを導入する」などが一般的でしょうか。他に効果的なセキュリテ …
2020年8月7日
ISMSの規格であるJIS Q 27001:2014(以下、本稿において単に「規格」と表記します)の附属書A18.1.1で求められる「適用法令・・・の特定」。このシリーズでは、多くの組織でISMSの適用法令として特定され …
2020年7月31日
ISOでは、ISOで発行したマネジメントシステム規格を5年に1回見直すというルールがあります。 情報セキュリティマネジメントシステムに関する国際規格である「ISO/IEC27001」を例に挙げると、実際に一番最近の規格の …
幸松 哲也記事一覧
吉村 健記事一覧
三崎 悠之亮記事一覧
石濱 雄基記事一覧
柴田 大輔記事一覧
LRM株式会社記事一覧
ページの先頭へ戻る