当社の実情に即してバランスの取れた支援をしてもらったと思います

インタビュー日 : 2018年02月07日

CLIENT’S PROFILE

アドエイト様は印刷を核とする広告及び関連事業を通じ、情報加工業として、社会に必要かつ有益な情報を創造し、豊かな生活・文化の実現に貢献されています。店舗におけるPOPの企画、立案からキャスティング、映像、ツール制作、空間プロモーションまで一環したご提案をされています。

ISO27001取得のきっかけを教えてください。

当社では業務での個人情報の取扱いとリリース前のお客様の重要情報の取扱いが増加してきています。また、同業他社が情報漏えい事項を起こすなど、当社でも他人事では無いと思っています。社員が扱う重要情報に対して、会社としてISO27001の取得によりリスク低減を図ることは経営責任と判断し取得に踏み切りました。

どのような情報の取扱いが有りますか。

個人情報では取引先の名刺作成での社員情報や取引先内部の重要情報を扱っています。

ISO27001の取得に際し苦労された点は。

今までに経験のない取り組みでしたので、最初はISO27001の全容が把握出来ないなかでのスタートとなりました。情報資産の洗い出し時にリストアップする情報の理解や整理の難しさ、作成した書類の目的などの理解不足も、徐々に構築が進むにつれて理解できるようになりました。ステップバイステップでやりながら覚えていきました。

審査機関の現地審査についての感想を教えてください。

審査員の方は当社のイメージでは詳細な審査をされたと思います。アドバイスもいただきました。審査時に更に理解が深まったとの印象です。

バルクのコンサルタントについてはいかがだったでしょうか。

やらなければならないタスク管理や宿題期日など当社の実情に即してバランスの取れた支援をしてもらったと思います。

今後の課題は有りますか。

取得までは事務局主導でしたが、今後は現場のメンバーから意見が出やすい環境整備と現場のメンバー主導で運用できるように徐々にしていきたいと思います。業界経験が浅いメンバーの入社も予想されますので、都度、ISMS教育により現場での情報セキュリティマネジメントシステムを浸透させていきたいと思います。

ありがとうございました。