ISMS, プライバシーマークに関するさまざまな資料と役立つリンク集

ISMS解説資料

ISMS(ISO27001)に関するさまざまな事を図解にした資料や法令などについて解説。

ISO9001・14001・ISMS・Pマークの共通点とは?「ISOIEC専門業務用指針(HLS)」から紐解く統合運用のポイント

QMS、EMS、ISMS、Pマークの基本共通点であるPDCAや共通の骨組み「HLS/HS」を徹底解説!対象の違いを整理し、最新のJIS Q 15001:2023動向も網羅。文書スリム化や一元管理で形骸化を防ぐスマートな組織デザインのメリットを伝えます。

情報漏えいリスクとBCP対策|RTO・RPOの考え方と実務の準備

万が一の情報漏えい発生時、企業の生存率を分けるBCP(事業継続計画)の重要指標「RTO/RPO」の本質を解説。実務担当者が今すぐやるべき緊急時対応の準備や、JIPDECへの第一報の報告基準など、よくある疑問にもお答えします。

情報セキュリティにおける「環境的・意図的・偶発的」の脅威の3大分類と、PC・サーバー・重要データ・従業員の各資産に対応する脆弱性(弱点)を体系的にまとめたイラスト図解

ISMSにおける「脅威」と「脆弱性」の違いを、3大分類(環境・意図・偶発)の具体例を交えてわかりやすく解説!さらに、JIS Q 27001:2023で追加された最新の管理策「A.5.7 脅威インテリジェンス」への具体的な落とし込み方まで、実務に役立つポイントを網羅しています。

ISMS(ISO27001)を自力で取得する方法は?失敗しないための準備と進め方

コンサルなしでISMS(ISO/IEC 27001)は自力取得が可能です。初めて挑戦する企業に向けて、失敗しない構築手順(ロードマップ)、用意すべき必要文書の一覧、リアルな費用の全貌をわかりやすく解説します。賢くツールを活用して、コストを抑えた完全内製化を目指しましょう。

コンピュータウイルスとマルウェアの違い、トロイの木馬・ワーム・ボットなどの種類と特徴を詳しく解説。自己伝染・潜伏・発病の3機能や、データ破壊から情報漏えいまで多岐にわたる攻撃目的を網羅。ISMSやPマークの社員教育にも役立つ、図解入りの基礎知識と最新の脅威動向を紹介します。

ISO27001:2022 (JIS Q 27001:2023) 要求事項体系図

ISO 27001:2022(JIS Q 27001:2023)の要求事項を体系図で分かりやすく図解。改正の経緯から、新設された11の管理策、4つの管理領域への集約など、変更の重要ポイントを徹底解説しています。ISMS認証の新規取得や移行対応を目指す実務担当者必見の資料です。

ISOマネジメントシステム規格の共通化(旧HLSから調和させる構造HSへの移行)の要点イメージ

ISO規格の骨組み「附属書SL(調和させる構造)」とは?旧HLSからの定義変更や最新の追加要求事項、JSA資料から読み解く共通用語の真意を解説。複数規格の統合運用でシステムの実効性を高めるための実務向けガイド。

ISO 27001(ISMS)におけるリスクマネジメントの用語定義や、リスクアセスメントの手順を図解で分かりやすく解説。リスク特定・分析・評価のプロセスや「不確かさ」といった重要概念を整理しました。規格の深い理解や実務への導入に役立つ、担当者必見の基礎知識を掲載しています。

ISMSの基礎となった「ISO/IEC 27001:2005」附属書Aの11領域・133の管理策を、わかりやすい図解付きで徹底解説!最新規格(2022年版/2023年版)の4分類だけではイメージしにくい実務への落とし込みや、社内規定・ルール構築のヒントを解説します。

IPAの資料に基づき、ゼロトラスト移行の5つのフェーズと構成イメージを解説。ID統制、デバイス保護、EDR、CASB、DLPなど主要ソリューションの役割を網羅。NIST SP800-207の基本原則に基づいた、境界型防御に代わる最新のセキュリティ構成への具体的な落とし込み方を図解と共に紹介します。