認証取得を目指す

個人情報の利用目的ってどこまで具体的に定めるべきなの?

皆さん個人情報を取扱う上では利用目的が特定されている必要があることをご存知ですか? 個人情報保護...

ISMSとPマークの必須項目の違い

情報セキュリティ体制構築に対する第三者認証という、似た役割を持つ「ISMS(ISO27001)」...

ISOの指摘事項とは?指摘事項が出る基準や分類、対応方法を解説

ISO規格の認証を受ける際、ISO認証機関による審査があります。 ですが、万全の準備をしても、審...

対象となる範囲に注目!ISMSとプライバシーマーク(Pマーク)の違い

ISMS認証とPマーク認証。ともに情報セキュリティに関する認証ですが、その対象、要求、求められる対策については違いがあります。本記事で両認証の違いに関する理解を深め、貴社に合った認証取得をしていただけますと幸いです。

ISMSの各種審査|更新審査と維持審査の違い、アドオン認証の審査

ISMS認証では、取得後にも定期審査として「維持審査」と「更新審査」があるのをご存じでしょうか。いずれの審査もしっかりと受ける必要があり、また、それぞれに異なる特徴があります。セキュリティ体制改善のきっかけとして効果的に両審査を受けましょう。

TRUSTeとプライバシーマークの違いって?

こんにちは。今回は、TRUSTeとプライバシーマークの違いといった部分について、ご紹介したいと思...

ISMS認証取得企業がクラウドサービスを導入したら~ISO27001、27002ではクラウドに対応できない!?~

近年、クラウドセキュリティ規格のISO27017が話題となっていることは知っているけれど、あまり...

マイナンバーとプライバシーマークの関連性 – マイナンバーの取扱区域と管理区域

マイナンバー制度が始まったことによって、プライバシーマークへはどんな影響を及ぼすのか、以下大きく...

クラウドとは結局何を指すのか?クラウドコンピューティングの定義

「クラウドコンピューティング」や「クラウド」は現在きわめて普及しているものですが、改めて「クラウド」とは何か、と問われると言葉に詰まってしまいます。本記事では、経済産業省やISO、アメリカの標準技術研究所などのさまざまな文書におけるその定義をご紹介します。

マイナンバーとプライバシーマークの関連性 – マイナンバー漏えいの対応手順

マイナンバー制度が始まったことによって、プライバシーマークへはどんな影響を及ぼすのか、以下大きく...

マイナンバーとプライバシーマークの関連性 – 法令等の特定と責任者・担当者の任命について

マイナンバー制度が始まったことによって、プライバシーマークへはどんな影響を及ぼすのか、以下大きく...

ISMSクラウドセキュリティ認証の要求事項JIP-ISMS517とは?内容を詳細に解説

ISMSのクラウドセキュリティ認証であるISO27017のマネジメントシステム構築にあたって、基づかなければならないのが、JIP-ISMS517です。この規格に一体どんなことが書かれているのかわかりやすく解説していますので、ISO27017認証をお考えの方は必読です。

監視カメラに録画された映像は個人情報?よくある疑問を交えて解説

皆さん、会社に防犯カメラや監視カメラは設置していますか? 防犯上、コンビニ等のお店には当然のよう...

自己査定書ってなに?

さて、今回は、TRUSTeマークを取得する際に極めて重要な「自己査定書」に関して、ご紹介します。...

CSマークとISO27017認証の違いは?クラウドセキュリティ推進協議会も解説

企業活動に不可欠となったクラウドサービスに関する2つの認証について、それぞれの特徴や違い、さらには「クラウドセキュリティ推進協議会」についてご紹介します。貴社に必要なクラウドセキュリティのフレームワークを選びましょう。

ISO27017の日本語版がついにリリース!概要や認証取得の流れも解説

クラウドセキュリティの国際規格であるISO27017は、当然ながら英語で書かれています。英語がすらすらと読める方ばかりではないので、本記事ではこの英語の規格が日本語で入手できる方法をお教えしています。

プライバシーマークのデザインに隠された意味って…?

今回はプライバシーマークの「そもそも」的なお話です。 プライバシーマーク 取引先との名刺交換の時...

なぜクラウドサービスを利用する際はデータ保管国を知る必要があるのか

クラウドサービスを利用する前には、自社が利用するサービスに預ける(アップロードする)データが、ど...