ISMS, プライバシーマークに関するさまざまな資料と役立つリンク集
  • 最近投稿の資料
  • 人気の資料

ISMS認証規格 ISO/IEC 27001:2013(JIS Q 27001:2014)の附属書Aをイラスト付きで分かりやすく一覧化。14の箇条、35の管理目的、114の管理策について、旧規格との変更点や新規格のポイントを解説します。管理策の全体像を直感的に把握し、社内教育や規定策定に活用したい担当者必携の資料です。

個人情報保護法の改正内容と施行スケジュールを詳しく解説。個人情報の定義の明確化、5,000人以下義務化、名簿屋対策としてのトレーサビリティ確保、個人情報保護委員会の新設など、事業者が押さえるべき主要な変更ポイントを網羅。法改正に伴うPMSや社内規程の見直しに役立つ実務資料です。

ISO/IEC 27001:2013(JIS Q 27001:2014)要求事項の体系図を詳しく解説。HLS(上位構造)や共通テキストの導入による規格構成の変化、PDCAモデルの扱いの変更、ISO 31000との整合性など、旧規格からの主要な改訂ポイントを網羅。ISMSの構築・運用を理論から正しく理解したい担当者必見の解説資料です。

ISMS(ISO/IEC 27001:2005)要求事項の基本構成を解説。PDCAサイクルに基づいたプロセスアプローチ、リスクマネジメントの体系化、ISO 9001との親和性、そして『附属書A』に記された具体的なリスク対策(詳細管理策)の4つの特徴をまとめました。情報セキュリティマネジメントの原点と全体像を把握したい方へのガイドです。

「個人情報とは」「個人データとは」「保有個人データとは」といった用語を分かりやすく解説。他の情報と照合して個人を特定できる『容易照合性』の考え方や、生存する個人に関する情報の扱いについて、JIS Q 15001(Pマーク)に基づきまとめました。

組織が所有する情報資産をリストアップするにあたり、中小企業規模であれば、全社員を対象に本人が管理する情報資産を列挙してもらうのがベターです。 なお、大企業においても、考え方の基本は同じですが、大規模の組織の場合であれば、…

ISO/IEC 27001:2005要求事項の体系図と全体像を詳しく解説。PDCAサイクル(Plan・Do・Check・Act)に基づく規格構成や、経営者の責任、附属書A(詳細管理策)との関係性を整理しました。

ISO/IEC 27001:2005の『附属書A』に規定された133の管理策を関連性とともに図解。セキュリティ基本方針、資産管理、人的資源、物理的セキュリティなど、各項目がどのように連携し組織を守るのかを一覧で把握できます。

情報セキュリティの3大要素『脅威』『脆弱性』『リスク』の関係性を図を用いて分かりやすく解説。盗難や災害などの脅威、システムや管理体制の欠陥である脆弱性、それらが重なり被害が生じるリスクの定義を整理。ISMSやPマークのリスクアセスメントを行う上で欠かせない基礎知識をまとめました。

IPAやNISC等の公的機関が公開する、無料で使える情報セキュリティ教育教材や対策手引書を厳選して紹介。新入社員研修向けマニュアル、脆弱性学習ツール、自社診断ツールなど、組織の安全を守る実践的な資料を網羅しています。社内教育やセキュリティ対策の強化に即活用可能です。

東京23区でISO 9001やISO 27001、プライバシーマークの認証取得に対して助成金・補助金・融資制度を設けている区を一覧表で紹介。各区ごとの対象規格や支援内容の違いをひと目で確認できます。取得コストを抑えたい企業の担当者必見のお役立ち情報です。

ISMS(ISO 27001)運用で特定が必須となる関連法令を一覧で解説。サイバーセキュリティ基本法や不正アクセス禁止法、個人情報保護法、著作権法などの重要法規に加え、NISCのハンドブック活用法も紹介。規格の要求事項(A.18順守)に基づいた法令遵守と最新化のポイントを網羅しています。

JIS Q 15001:2017附属書Aの管理目的と管理策を詳しく解説。プライバシーマーク(Pマーク)審査基準の核となる各項目の意図やポイントを一覧でまとめました。リスク対応における管理策の選択漏れを防ぎ、規格本文との重複箇所の理解も深まる、PMS構築・運用のための実務担当者必携のガイドです。

JIS Q 15001:2017への規格改正における移行計画と変更点を解説。HLS(上位構造)採用による構成変更や、個人情報保護法改正に伴う「要配慮個人情報」「匿名加工情報」等の追加要求事項を網羅しています。Pマーク更新の申請期限や実務上の重要ポイントを素早く把握可能です。

プライバシーマークの基準JIS Q 15001と、個人情報保護法、ガイドラインの相互関係を徹底解説。図解による2017年の改正に伴う管理策の追加、附属書Aの役割、ガイドライン通則編の重要性など、実務者が理解すべき構造の違いと共通点を一覧でわかりやすくまとめました。

Pマーク(JIS Q 15001:2017)で求められる文書化要求項目を徹底解説。本文と附属書Aで文書化が必要な32箇所に加え、JIPDEC審査基準で追加される14のエビデンス、計46項目のチェックポイントをまとめました。規程、計画書、記録など、認定取得・更新に向けて漏れなく準備したい実務担当者必携の資料です。

JIS Q 15001:2017の要求事項を体系図で分かりやすく図解。附属書SL(上位構造)の採用による他規格との整合性や、PDCAサイクルについて詳しく解説しています。Pマーク(プライバシーマーク)の構築・運用や、規格改正にともなう体系的な理解を深めるための実務資料です。

コンピュータウイルスとマルウェアの違い、トロイの木馬・ワーム・ボットなどの種類と特徴を詳しく解説。自己伝染・潜伏・発病の3機能や、データ破壊から情報漏えいまで多岐にわたる攻撃目的を網羅。ISMSやPマークの社員教育にも役立つ、図解入りの基礎知識と最新の脅威動向を紹介します。