ISMS / ISO27001

クラウドとは結局何を指すのか?クラウドコンピューティングの定義

「クラウドコンピューティング」や「クラウド」は現在きわめて普及しているものですが、改めて「クラウド」とは何か、と問われると言葉に詰まってしまいます。本記事では、経済産業省やISO、アメリカの標準技術研究所などのさまざまな文書におけるその定義をご紹介します。

ISMSクラウドセキュリティ認証の要求事項JIP-ISMS517とは?内容を詳細に解説

ISMSのクラウドセキュリティ認証であるISO27017のマネジメントシステム構築にあたって、基づかなければならないのが、JIP-ISMS517です。この規格に一体どんなことが書かれているのかわかりやすく解説していますので、ISO27017認証をお考えの方は必読です。

CSマークとISO27017認証の違いは?クラウドセキュリティ推進協議会も解説

企業活動に不可欠となったクラウドサービスに関する2つの認証について、それぞれの特徴や違い、さらには「クラウドセキュリティ推進協議会」についてご紹介します。貴社に必要なクラウドセキュリティのフレームワークを選びましょう。

ISO27017の日本語版がついにリリース!概要や認証取得の流れも解説

クラウドセキュリティの国際規格であるISO27017は、当然ながら英語で書かれています。英語がすらすらと読める方ばかりではないので、本記事ではこの英語の規格が日本語で入手できる方法をお教えしています。

なぜクラウドサービスを利用する際はデータ保管国を知る必要があるのか

クラウドサービスを利用する前には、自社が利用するサービスに預ける(アップロードする)データが、ど...

完璧に対策したと思っていても…?ISMS審査に落ちてしまう3つのケース

これからISMS認証取得をお考えの皆様へ。当然ですが、ISMS認証はただ審査を受ければ取得できるというものではございません。しっかり適切な手順で要求事項を適切にこなさなければなりません。取得に失敗してしまうケースやISMSのキホンのキについてお伝えします。

ISMS認証維持が難しいCIAの崩壊例、押さえておきたい7大要素

ISMSにおいてマストの概念であるこのCIAと、それから近年重要視される7大要素についてお伝えします。CIAの崩壊例も併せてご紹介しますので、貴社でのISMS認証取得可能性の見極めの参考にしていただけますと幸いです。

​​ISO/IEC 27001とは?ISMSとの違いや概要、IECの組織構成について解説​

情報セキュリティに関する二つの言葉である、「ISMS」と「ISO27001」です。この二つの違いを説明できますか? 本記事では、いまさら聞けない両社の違いをお伝えしながら、ISMS認証を取得するメリット/デメリット、取得や運用の流れもご教授します。

情報セキュリティ方針を策定するには?情報セキュリティ目的も解説

会社のセキュリティの基本である情報セキュリティ方針の策定に際して、「会社の目的」という視点はかなり重要な意味を持ちます。「情報セキュリティ目的」をどのように制定することが適切か、ぜひ本記事を参考にしてください。

社内のセルフチェックを実施する

セルフチェック(内部監査) ISMSでのセルフチェックとはどのような事をするのでしょうか。これは...

ポイントは「対象者」「手段」「実施者」|ISMS教育の導入

ISMSの取り組みの中で最も重要なのが従業員教育です。せっかく作成したルールを従業員に伝え、吸収してもらう必要があります。ISMSにおける従業員教育にはどんな手段があるのか、また、どうすれば効果的なのか、貴社に適したISMS教育をお教えします。

ISMS(ISO27001)内部監査報告書と内部監査の関係

ISMSにおける内部監査・内部監査報告書というのは避けては取れない反面、なかなかしっかり行うのが難しいことでもあります。本記事では、しっかり有意義な内部監査を行っていただくための要点をまとめておりますので、内部監査にかかわるすべての方、必読です。

ISMSの文書体系とは?概要から要求事項、作成すべき文書の内容まで解説

ISMSの文書体系は、規格の中で抽象的に記述されています。そのため、どのような文書を、どの項目を...

ISMS内部監査の効率アップ|チェックリスト活用のすすめ

ISMSにおける内部監査は、なかなか難点や課題の多い工程です。本記事では、いったい内部監査にどのような課題が潜んでいるのか、また、チェックリストを活用することでどう解決できるかをご紹介します。さらに、弊社作成のチェックリストもDLしていただけます。

監査の有効性は社内力学しだい?|ISMS内部監査の課題とは

ISMS内部監査を実施する際、気を付けなければならないこととはなんでしょうか。また、それらはなぜ気を付けなければならないのでしょうか。内部監査のそもそもの目的や、効果的に進めていくために求められることも含めてご紹介いたします。

セキュリティアセスメントとは?その内容や流れについて詳細に解説

ISMSのリスクアセスメントを活用し、効率よくリスク管理しましょう。難解なリスクアセスメントですが、参考例を挙げながらお話ししますので、ぜひ貴社でのリスクの評価の参考にしてください。弊社コンサル作成のインシデント管理表もご用意しております。

ISMS取得企業の特徴とは?ISMSの必要性やトレンドも交えて解説

ISMS認証の取得は、組織が情報セキュリティ対策を適切に実施していることの客観的な証明として有効...

ISOとは?普及した背景、規格の種類、認証の仕組みなどを解説

企業のホームページでよく目にする「ISO取得済み」の文字。 取得をアピールする企業も多く、国際的...