ISO27001・ISMS– category –
ISO/IEC 27001とISMSを条項ごとに解説。現役の自治体SEが、20年の運用経験と突き合わせながら学習過程を記録していきます。
-
ISO27001・ISMS
ISO27001の適用範囲(4.3・4.4)|線を引いた瞬間から、範囲は実態とずれ始める
連載「ISMS審査員・監査への道」第5回 ISO/IEC 27001の箇条4は、4.3で「線を引く」段階に入ります。ISMSという仕組みを、組織のどこまでに効かせるのか。その線引きの話です。 前回の最後に「今回決めた課題と利害関係者が、そのまま境界線の材料になりま... -
ISO27001・ISMS
ISO27001の組織の状況(4.1・4.2)|「誰の要求で決まったのか」は現場に降りてこない
連載「ISMS審査員・監査への道」第4回 ISO/IEC 27001の箇条4は「組織の状況」から始まります。ところが4.1と4.2を最初に読んだとき、正直なところ手応えがありませんでした。 要求されているのは「決定すること」だけです。何を書けば正解なのかが、規格の... -
ISO27001・ISMS
ISMS用語集(箇条3)|規格の言葉と現場の言葉は、たいてい一致しない
連載「ISMS審査員・監査への道」第3回 リスク、管理策、是正処置。ISMSの勉強を始めると、見たことのある単語ばかりが並びます。 だから知っているつもりで読み進めて、あとで意味がずれていたと気づきます。正直に書くと、学習を始めて最初に手が止まった... -
ISO27001・ISMS
ISMS認証制度と審査の仕組み|審査する側も、別の機関から審査されている
連載「ISMS審査員・監査への道」第2回 「ISMS認証を取得しています」。企業のサイトや入札の資料で、この一文を見かけます。 あの認証は、誰が出しているのでしょうか。そして、出している機関のほうは信用できるのでしょうか。 正直に書くと、私はここを... -
ISO27001・ISMS
ISO/IEC 27001の全体像|規格を知らないと、ベンダーとの会議で何も言えなくなる
連載「ISMS審査員・監査への道」第1回 入札仕様書に「ISO/IEC 27001の認証を取得していること」。この一文を、何度も目にしてきました。 意味は分かっているつもりです。ただ、あの一文が何を保証して、何を保証していないのか。改めて聞かれると、答えに...
1