ISO27017 」タグの記事一覧

期限までに維持審査/再認証審査を受審できない!そんなときってどうなるの?

Posted in 審査

ISMS認証には期限が設定されています。 そのため、ISMS認証を取得されている会社では、年に1度は認証書に記載されている日付を基準(以下、基準日という)として、維持審査を受けています。 また、3年に1度は再認証審査(更 …

ISMSの認証機関を変更(移転)する際に気を付けたいこと

Posted in 認証機関

ISMSは、認証機関の審査を受け、ISO/IEC 27001に準拠したマネジメントシステムを行っていると認められた場合に付与される認証です。 従って、認証を取得するためには、まず認証機関に審査を依頼する必要があります。 …

ISOマネジメントシステム規格の歴史

lrmcorp
LRM株式会社 記事一覧
Posted in ISMS/ISO27001,   Tagged , ,

ISOマネジメントシステム規格の歴史

Posted in ISMS/ISO27001

よく、弊社のブログでもISO27001やISO27017といったようにISOという単語が出てきます。 ISOとはInternational Organization for Standardizationの略称で、国際間 …

クラウドサービスの不正アクセス対策 ~認証システム~

Posted in クラウド

ISOの1つに、クラウドサービスに特化した規格のISO27017があります。 そのISO27017をベースとした「ISMSクラウドセキュリティ認証制度」が開始されてから、約1年が経ちました。 2017年8月16日の時点で …

ISMSクラウドセキュリティ認証(ISO27017)が、官公庁の入札要件になりつつあります

Posted in ISO27017

クラウドサービスのセキュリティのための規格「ISO/IEC 27017(JIS Q 27017)」をベースとした、ISMSクラウドセキュリティ認証制度が、昨年2016年の8月に開始され、早1年が経過しようとしています。 …

維持審査と更新審査の違いはなに?アドオン認証の審査はどうなるの?

Posted in 審査

ISO27001には1年(または半年)に1度の維持審査と、3年に1度の更新審査があります。 今回はそれぞれの違いについて、解説してみようと思います。 維持審査(surveillance) 前述のとおり、維持審査は1年また …

クラウド VS 非クラウド リスクが大きいのはどっち?

Posted in クラウド

「クラウドは危ない!」そんな先入観を持っている人は多いと思います。 確かに、自分の知らない場所に、会社の大切なデータを保管するというのは、少し不安に思うかもしれません。 しかし、その不安は、根拠のある不安でしょうか? 「 …

<ISO27017取得企業の本音>インタビューを通してわかったこと

Posted in ISO27017

2016年の夏に、ISO27017をベースとした「ISMSクラウドセキュリティ認証制度」が開始されてから、LRM株式会社では、すでに2社のお客様の認証取得のご支援をさせていただきました。 その2社とは、「株式会社ワークス …

ベンチャー企業がISO27017を取得するメリットとデメリット

Posted in ISO27017

2016年8月に、従来のいわゆる「ISMS認証」の追加認証として「ISMSクラウドセキュリティ認証」という認証制度が始まりました。 私個人の主観的な印象ですが、クラウドと聞くと、どちらかと言うと大企業よりも、中小・ベンチ …

ISMS認証取得企業がクラウドサービスを導入したら ~ISO27001、27002ではクラウドに対応できない!?~

Posted in クラウド

近年、クラウドセキュリティ規格のISO27017が話題となっていることは知っているけれど、あまりISO27017ってピンとこない、よくわからないという方、たくさんいらっしゃると思います。 そこで今回は、ISO27017が …

クラウドって何?クラウドコンピューティングに関する定義をまとめてみた

Posted in クラウド

「クラウド」という言葉が一般的になって久しいですが、いざ「クラウドって何?」「オンプレミスとは何が違うの?」と聞かれると、なかなか答えに困窮することがあります。 私もその一人で、「クラウド(クラウドコンピューティング)の …

ISO27017規格には何が書かれているのか

lrmcorp
LRM株式会社 記事一覧
Posted in ISO27017,   Tagged ,

ISO27017規格には何が書かれているのか

Posted in ISO27017

ISO27017が話題にはなっているが、規格の中身には何が書かれているのか、ISMSの規格であるISO27001とは何が違うのか、といった点について、まだはっきり理解されていない方も多いのではないでしょうか。 そんな方の …