サイバー攻撃や内部犯行などによる情報漏洩事故が絶えない。近年のサイバー攻撃は巧妙化・高度化が進み、セキュリティ対策が通用しないことも多い。また、内部犯行もプロパー社員が直接携わるケースも増えており、対策が難しくなっている。そこで立ち返りたいのが情報セキュリティの基本だ。情報セキュリティはISOで国際規格が定められている。その1つである情報セキュリティマネジメントシステム(ISMS、ISO/IEC 27001)の認証取得を目指す企業も多い。ただ、他の業務をこなしながらISMS認証を取得できるか、取得した後にうまく運用できるかなどについて悩む企業も少なくない。
本資料では、ISMS認証取得サービスで実績のあるコンサルティング企業が、ISMS取得検討から審査当日までのやるべきことを23項目のTo Doリストとして整理、認証取得を目指す企業が認証取得のポイントを確認できるようにする。
ホワイトペーパー