ISO27001は、情報セキュリティを管理運営するためのマネジメントシステム(ISMS)です。
情報セキュリティマネジメントシステム。組織のとして自らのリスク評価により、必要なセキュリティレベルを定め、プランを持ち、資源配分してシステムを運用すること
ISMS から 2005 年 10 月に、世界 150 カ国が加盟する ISO (国際標準化機構)で標準化されたもの
組織の方針、手段およびプロセスを管理し、継続的に改善するためのフレームワークで、PDCAを基本とする。
バルクは非常に多くの情報セキュリティのマネジメントシステム構築コンサルティングの実績とノウハウで、短期間で高品質なご支援をいたします。
JSOX法(金融商品取引法)や会社法の要請により、内部統制の整備構築が求められている中、総合的な情報セキュリティ体制を構築し、統制状況を維持継続する意味からも、ISO27001を企業グループ全体で取得する動きも活発化しております。
財務報告に係る内部統制の整備に関する法制度を米国のSOXに倣い日本版SOX(JSOX)と称するようになった
商法や有限会社法などを一本化し、2006年5月よりスタートした新しい法律
2006年度の国会で成立し、2007年7月より施行
業務の有効性及び効率性、財務報告の信頼性、法令等の遵守、資産の保全の4つの目的が達成されているとの合理的な保証を得るために、業務に組み込まれ、組織内のすべての者によって遂行されるプロセス
また、組織のセキュリティと、個人情報保護法に求められる個人情報保護についてより確実に高いレベルで対応するために、ISO27001とプライバシーマークを同時に取得する企業も大変に多くなってきています。
個人情報保護に関して既定の要件を満たした事業者に、(財)日本情報処理開発協会 (JIPDEC) から付与されるマーク。
生存する個人に関する情報であって、当該情報に含まれる氏名、生年月日その他の記述等により特定の個人を識別することができるもの(個人情報保護法)
|