ISO27001規格における適用範囲

ISO27001規格では、「事業・組織・所在地・資産・技術の特徴の観点から、ISMSの適用範囲及び
境界を定義する。」と定めています。このことから、適用範囲や境界を明確に定める必要があります。
基本的には、適用範囲は事業所名や部署名とその住所が明示されます。

適用範囲の条件は、大きく三つが考えられます。まず、物理的に離れている、または独立していること。
次に、ひとつのマネジメントとして成立していて、合理的に説明しうる境界をもっていること。最後は、
情報資産におけるセキュリティ要件が同等かまたは類似していること。と、されています。

境界については、業務のフローや組織を図示することで明らかになります。また、ネットワーク図で、
ルータ間の境界をはじめとする物理的な境界を規定することができます。

適用範囲は審査登録機関の作業量や費用にも関係しています。そのため、審査登録機関は
当該組織に対し、アンケートを実施することで、上記の基本条件を中心に以下のような観点から
適用範囲を明確に定義します。

・業務内容
・人員(外部からの派遣者も含む)
・場所(数や、設備など)
・情報技術(ソフトウェアやネットワーク環境など)
・情報資産

このことから、実務的には優先順位と緊急性を勘案し、取り掛かりやすく、効果の出やすいところから
始めるべきであるとされています。

▲トップに戻る

ISMS/ISO27001認証取得のすべてがわかる資料を「無料」でお届けいたします

→資料の無料請求はこちらから

お問い合わせ

当サイトでは無料でご相談をお受けしております。お困りのことがあれば、またはご不明な点がございましたらいつでもお気軽にご相談ください。

  • お問合せには、2営業日以内にご返信いたします。
  • 料金が発生する場合は、事前にお知らせしておりますのでご安心ください。
  • お急ぎの方など、お電話またはメールでも受け付けております。 TEL:0120-979-873(平日:9:00~18:00)
貴社名
(必須)

例:LRM株式会社
担当者名
(必須)

例:情報太郎
フリガナ
(必須)

例:ジョウホウタロウ
電話番号
例:0120-979-873(市外局番からご記入してください)
(電話番号かメールアドレスかどちらかをご記入ください)
メールアドレス
例:information@lrm-corp.jp
(電話番号かメールアドレスかどちらかをご記入ください)
お問合せ内容
(必須)
個人情報の取り扱いについて

▲トップに戻る