ISMS Support
ISMS支援
ISMS(ISO/IEC 27001)の認証取得から運用定着まで、現実的で持続可能な仕組みづくりを支援します。 文書だけでなく、“実務で回る”ことに重きを置いたご支援が特長です。
こんな課題をお持ちの方へ
- ISMSを取得したいが、何から始めるべきかわからない
- 文書はあるが実運用に落ちておらず、次回審査が不安
- 内部監査・管理策の運用を効率化したい
- セキュリティポリシーを整備し、教育までまとめて進めたい
サービス内容
ISMS認証取得支援(ISO/IEC 27001)
現状把握からギャップ分析、必要文書の整備、是正・予防措置まで、認証取得に必要な活動を支援します。
- 現状診断・ギャップ分析
- 適用宣言書/ISMS文書整備
- リスクアセスメント支援
- 審査対応サポート
内部監査・マネジメントレビュー支援
内部監査の計画・実施・報告、是正処置のフォロー、マネジメントレビューの運営を支援します。
- 監査計画の策定
- 監査チェックリスト作成
- 監査実施・報告
- 是正処置フォロー
セキュリティポリシー/規程整備
実運用と乖離しない現実的なポリシー・手順書を作成し、社員教育と運用定着までを支援します。
- 基本方針・各種規程
- 手順書/記録様式
- 教育・周知
- 運用定着支援
運用体制構築・継続運用支援
インシデント管理、資産管理、アクセス管理等の運用プロセスを設計し、定着化に向けた支援を行います。
- 運用プロセス設計
- 記録・証跡運用設計
- 定期点検/是正運用
- 外部委託管理
支援プロセス
現状診断・方針策定
現状ヒアリング、ギャップ分析、適用範囲・方針の決定を行います。
文書整備・運用設計
ポリシー/規程/手順/記録様式を整備し、運用ルールを設計します。
内部監査・是正
内部監査を実施し、見つかった不適合に対する是正処置を行います。
審査対応・定着化
審査対応を支援し、運用定着に向けて継続的な改善を支援します。
セキュリティ・ISMSについて
ISMS認証を取得しているとのことですが、具体的にどのような管理体制ですか?
ISO27001に基づいた情報セキュリティマネジメントシステムを運用しています。社員教育、アクセス管理、データの暗号化、定期的な内部監査など、組織全体で情報資産を保護する体制を構築しています。
機密情報を扱うプロジェクトでも安心して任せられますか?
はい、金融機関や医療関連のお客様ともお取引がございます。NDAの締結はもちろん、プロジェクトごとにアクセス権限の管理や、専用のセキュアな開発環境の構築も対応いたします。
自社でISMS認証を取得したいのですが、支援してもらえますか?
はい、ISMS認証の取得支援サービスを提供しています。規程の策定、リスクアセスメント、社内教育、審査対応まで一貫してサポートいたします。自社で取得した経験を活かし、無理のないスケジュールで進めます。
開発時のセキュリティ対策として具体的に何をしていますか?
セキュアコーディングの遵守、脆弱性診断ツールの導入、コードレビュー時のセキュリティチェック、SSL/TLS対応、定期的なパッチ適用などを標準で実施しています。OWASP Top 10への対策も網羅しています。
個人情報の取り扱いについて教えてください
個人情報保護法およびISMS基準に基づき、厳格に管理しています。利用目的の明確化、必要最小限の取得、暗号化通信、アクセスログの管理など、お客様と利用者のデータを適切に保護いたします。