認証のためだけの作業

幸松です。



先日、とあるビジネスマンの方と話していた内容なのですが



『「ISO27001/ISMSの認証を取得するためにすること」と「業務改善のためにすること」が異なる場合がある』ということです。



確かにISO27001/ISMSの認証とは、基本的には規格(JIS Q 27001)を順守しているかを見てきますので、規格で求められている事項は実施しなければなりません(プライバシーマークに比べて、ISO27001/ISMSはそういったMUST項目は少ないですが)。

そのためどうしても、認証を取得しないのなら実施しない作業が発生するとのことです。



ただ、そういった作業は、認証を取得する前はしていなかった作業ではあるが、本来であれば必要な作業である場合がほとんどです。

認証を取得するために初めて実施した作業であるが、今後はそういった作業を認証の「ためだけ」にするのではなく、会社を良くするための作業に昇華させていってほしいです。



ISOとは業務改善、経営改善のためのツールだと思っていますので基本的には「業務改善のため」と相反する行動はとらなくても良いと思います。

読者がよく読む関連記事

カテゴリ: 情報セキュリティ
タグ:

▲トップに戻る

ISMS/ISO27001認証取得のすべてがわかる資料を「無料」でお届けいたします

→資料の無料請求はこちらから

お問い合わせ

当サイトでは無料でご相談をお受けしております。お困りのことがあれば、またはご不明な点がございましたらいつでもお気軽にご相談ください。

  • お問合せには、2営業日以内にご返信いたします。
  • 料金が発生する場合は、事前にお知らせしておりますのでご安心ください。
  • お急ぎの方など、お電話またはメールでも受け付けております。 TEL:0120-979-873(平日:9:00~18:00)
貴社名
(必須)

例:LRM株式会社
担当者名
(必須)

例:情報太郎
フリガナ
(必須)

例:ジョウホウタロウ
電話番号
例:0120-979-873(市外局番からご記入してください)
(電話番号かメールアドレスかどちらかをご記入ください)
メールアドレス
例:information@lrm-corp.jp
(電話番号かメールアドレスかどちらかをご記入ください)
お問合せ内容
(必須)
個人情報の取り扱いについて

▲トップに戻る