ISO27001 ISMS 情報セキュリティマネジメントシステム

ISO27001 は、情報資産を保護し、利害関係者の信頼を得るセキュリティ体制の確保を目的とするものです。

ISMS ISO27001 情報セキュリティマネジメントシステム - 概要

ISO/IEC27001 規格は、情報資産を保護し、利害関係者の信頼を得るセキュリティ体制の確保を目的とするものです。

組織経営上の情報セキュリティに関する問題は、ビジネスのボーダーレス化、情報・通信技術の利用促進などの要因により、その事故による被害・損害は格段に大きくなり、もはや事故が発生した時に事後的対応をとるばかりでは、企業の継続性、収益の維持、競争優位性の確保に重大な影響を及ぼす事態となります。

ISO/IEC27001で求められる要求事項を満たす情報セキュリティマネジメントシステム(ISMS:Information Security Management Standards)を確立するためには、そのようなセキュリティへのリスクへの対応はもちろんですが、さらには組織における情報の利用性を高め、「情報資産」としてその価値を高めることも目指しています。 ISMSは「マネジメントシステム」として、組織や企業において効果的かつ効率的に実施・運用されることが大切です。

情報セキュリティマネジメントの規格を導入する際の手引き書といえるISO27002によれば、情報セキュリティとは、「情報を様々な脅威から保護し、事業継続性を確実に、事業の損害を最小限に抑え、投資に対するリターンと事業機会を最大化することである」とされています。

ISMS ISO27001

ISMS (ISO27001) 規格は情報セキュリティを確実にする具体的な管理策すなわち手立てについて網羅しています。また、適切なリスク分析に基づいた品質マネジメントシステム(ISO9001)環境マネジメントシステム(ISO14001) などのマネジメントシステム規格でも見られるようなマネジメントプランを立案し、必要な資源配分及び運用を監視し客観的に見直すというマネジメントリサイクルにより、情報セキュリティを維持することを目指しています。

 実施基準であるISO17799:2000 は2005 年6 月に国際規格ISO17799:2005 として改訂され、ISO27002としてISO27000 シリーズに統合されました。 その他、導入ガイドISO27003、管理策の測定としてISO27004、リスクマネジメントとしてISO27005 が導入される予定です。付属書には、情報セキュリティに影響のある39 の管理項目とそれに関係する133 の詳細管理策がリストアップされています。

構成は、次の11 セクションです。

1 . 情報セキュリティ(ISMS)基本方針

2 . 情報セキュリティ(ISMS)の組織化

3 . 資産の管理

4 . 人的資源のセキュリティ

5 . 物理的及び環境的セキュリティ

6 . 通信及び運用管理

7 . アクセス制御

8 . システムの取得、開発及び保守

9 . 情報セキュリティ事件・事故管理

10.事業継続管理

11.適合性

ISO27001(ISMS)メリットへ


次のステップ

ISO27001認証登録に関する詳細は、 BSIジャパン営業部 (Tel:03-6890-1172)へお問い合わせください。

このページを印刷
BSI トレーニング - トレーニングコース(規格別)

BSIジャパンへ
コンタクト

審査登録に関する詳細はBSIジャパン
お問い合わせください。

Tel: +81(0)3-6890-1171
(代表)
Tel: +81(0)3-6890-1172
(営業)