ISO27001とは:ISO27001認証取得に関する情報

Advanced Resource Management

情報セキュリティマネジメントシステム(ISO27001/ISMSとは)認証取得のメリット

アームコンサルティング株式会社
HOME
トップページ>ISO27001/ISMSとは
ISO27001/ISMSとは
ISO27001/ISMSとは 認証取得情報

■ ISO27001/ISMSとは何?

◆ 情報セキュリティマネジメントシステムとは?

ISO27001 /ISMSとは、個別の技術対策の他に、マネジメントとして組織自らのリスクアセスメントを行い、必要なセキュリティレベルを決め、プランを持ち、資源配分を行い、システムを運用する、国際的に整合性のとれた情報セキュリティマネジメントに対する第三者適合性評価制度です。
※国内で、3,806 組織が認定されています。(平成23年5月27日 JIPDEC発表)。


◎JIPDECとは、経済産業省の外郭団体である一般財団法人日本情報経済社会推進協会のことで、平成24年4月1日に、財団法人日本情報処理開発協会より名称変更されました。

◆ なぜ今ISO27001/ISMSが求められているのか?

御社が扱う個人情報や企業情報は、犯罪や事故などで漏洩した場合、社会的な責任が追及されるとともに、企業の存続にも重大な影響をおよぼす可能性があります。これらの課題に対応するため、情報セキュリティマネジメントシステム(ISO27001/ISMS)を早急に構築し、適切に維持していくためのコンサルティングニーズが高まっています。

◆ ISO27001発行と移行計画について

平成17年10月14日にISO27001 が情報セキュリティマネジメントの世界標準として規格化されました。これに伴い、平成18年5月にJIS規格化され、ISMS審査は、ISO27001/ISMS審査に順次移行していく形になりました。

■ ISO27001/ISMS取得のメリット

◆ 情報セキュリティ業務のレベルアップ

ISO27001に準拠したISMS(情報セキュリティマネジメントシステム)を構築して、継続的に運用することにより、社内にきちんとした情報セキュリティ体制が整備されます。
ISO27001/ISMSの導入により、従業員のセキュリティに対する意識の向上を図り、継続運用していく業務の中で、
<PLAN(計画)⇒DO(実行)⇒CHECK(確認)⇒ACT(対策改善)>
というPDCAサイクルの仕組みをまわしていくことで、会社全体のセキュリティレベル・業務レベルの改善が見込めます。

◆ 情報セキュリティに対するリスクマネジメントができる。

ISO27001/ISMS認証取得するにあたって、情報や情報資産を洗い出して、それぞれにリスク評価を行います。また、セキュリティに関する管理策を講じて、定期的な評価をすることにより、有効な情報セキュリティにおけるリスクマネジメントができます。

(今まで、きちんとリスク管理ができていると思われている企業様でも、ISO27001の要求事項に照らし合わせてみると、改善点が明確にできたという声もお聞きすることがあります。)

★リスクは、何か起こる前に準備しておくのと、起こってから対応するのとでは、対応のスピードはもちろんのこと、企業に与える被害や損害の大きさも変わってきます。

◆ 情報セキュリティに関する信頼性が高まり、アピールができる。

ISO27001 /ISMS認証取得を対外的に公表し、アピールすることで、顧客からの「信頼性の向上」、「事業競争力の強化」、「事業運営の効率性安全性の向上」を期待することができます。

◎さらに、新規顧客獲得や、得意先からの評価が高まることにより、取引関係の安定にいもつながるともいわれます。企業のHPにISO27001認証取得企業であることを公表したり、名刺やパンフレットに騎亜資することも可能です。

◆ 個人情報保護法対策としても

個人情報の取扱い方法、支社展開状況等、お客様の業種業態によっては、個人情報保護対策としてプライバシーマーク取得よりもISO27001/ISMS認証取得の方が実態に合っている会社様がございます。
このページの上に戻る