ISMS認証の対象範囲外でもしっかりと情報は取り扱わなければなりません

こんにちは。ISMS認証取得コンサルタントの幸松です。

ISMSはプライバシーマークと異なり組織や事業所単位で取得が可能となっています。
実際にISMSの審査費用は対象の部門や人数によって変わってきますので
「必要がない」と判断した部署では認証取得は不要だと思います。

ただ、中には「ウチの部門はISMSは取ってないからルールは関係ないです」
「ISMSに関係ないので、Windowsアップデートも必須じゃないです」といっているところもあります。

確かにISMSというのは、認証ですので取得する部署、取得しない部署はあると思います。
ただ、それはあくまでも経営上の判断での認証範囲であるので情報の取り扱いに関しては
会社としてのルールを授けるべきです。
もちろん、会社としてリスクが高い部署だけISMSを取得して
そこだけ特別ルールというのも問題ありませんが
取得していない部署での情報の取り扱いに関するリスクが
大きくなる場合はしっかりと対策をすべきです。
認証範囲であろうとなかろうと。

実際に、認証範囲外の部署で情報漏えい事件を起こしている事例もあります。
その際にも「認証範囲外だから知りません」というような事は決してありません。
企業として情報の取扱いは適切に行わなければいけません。

LRMでは、ISMS取得支援サービスを主に行っておりますが
もちろん、認証は取得しない場合の情報セキュリティ対策も支援させて頂きますので
お気軽にお問い合わせ下さい。

読者がよく読む関連記事

カテゴリ: ISO27001/ISMS, 情報セキュリティ
タグ: , ,

(1 / 2)12»

▲トップに戻る

ISMS/ISO27001認証取得のすべてがわかる資料を「無料」でお届けいたします

→資料の無料請求はこちらから

お問い合わせ

当サイトでは無料でご相談をお受けしております。お困りのことがあれば、またはご不明な点がございましたらいつでもお気軽にご相談ください。

  • お問合せには、2営業日以内にご返信いたします。
  • 料金が発生する場合は、事前にお知らせしておりますのでご安心ください。
  • お急ぎの方など、お電話またはメールでも受け付けております。 TEL:0120-979-873(平日:9:00~18:00)
貴社名
(必須)

例:LRM株式会社
担当者名
(必須)

例:情報太郎
フリガナ
(必須)

例:ジョウホウタロウ
電話番号
例:0120-979-873(市外局番からご記入してください)
(電話番号かメールアドレスかどちらかをご記入ください)
メールアドレス
例:information@lrm-corp.jp
(電話番号かメールアドレスかどちらかをご記入ください)
お問合せ内容
(必須)
個人情報の取り扱いについて

▲トップに戻る