- 最近投稿の資料
- 人気の資料
本記事では、ISO9001:2015の要求事項の関連性を示した図解を用いて、各箇条がどのPDCAサイクルに対応しているかをわかりやすく解説しています。図を確認することで、規格の意図や要求事項のつながりを直感的に理解でき、…
プライバシーマーク(Pマーク)認定を取得・維持するためには、JIS Q 15001に準拠するだけでなく、法令および国が定める指針を完全に遵守することが不可欠です。 本資料は、Pマーク認定において必要な個人情報保護マネジメ…
今やインターネットは、仕事やプライベートとはず、だれもが使うようになりました。 それに伴い、企業や個人を狙い、ウイルスを感染させてパソコン内の情報を盗み取ったり、クレジットカードの暗証番号など金融情報を聞き出す、悪意をも…
情報セキュリティおよび個人情報の取扱い保護に関連したガイドライン等は、各団体から多く公表されています。 各業界や事業により適用または関連するものから、教育等に利活用できるものなど、様々です。 以下に、わずかではありますが…
本資料は、JIS Q 15001:2023(個人情報保護マネジメントシステム)の要求事項を、体系図を元に分かりやすく解説したものです。 JIS Q 15001:2023は、ISOマネジメントシステム規格と整合させるため、…
ISO/IEC 27000:2018(JIS Q 27001:2019)に基づき、情報セキュリティにおける「リスクマネジメント」や「リスクアセスメント」の用語定義を徹底解説します。 本記事では、ISO 31000と整合す…
本記事では、ISO/IEC 27001:2022(JIS Q 27001:2023)における「ISMSリスクマネジメントの流れ」について、全体像がひと目でわかる図解とともに徹底解説します。 ISMS運用において核心となる…
ISMS認証取得の基準規格となる「ISO/IEC 27001」が改正され、2022年に10月25日に発行されました。その後、JIS Q 27001:2023も日本国内で発行されました。 改正された「ISO/IEC 270…
本記事では、ISMS(ISO/IEC 27001)認証取得に向けた標準的な流れを、図の全体フローチャートに基づき解説しています。 認証取得までの流れは、「1.事前確認」「2.教育」「3.規定・計画策定」「4.リスクマネジ…
インターネットやパソコン、スマートフォンといったデバイスの普及により、ビジネスシーンにおいても、ITの利活用は企業の収益性向上に不可欠なものとなっています。 しかし、保有する個人情報や重要な技術情報等の情報資産を狙う行為…
東京23区内では、各区において、企業のISO9001やISO27001、プライバシーマークの認証取得活動に対して助成金や補助金、融資を行う制度が存在します。 各区において、対象とする規格や補助などの内容が異なっております…
ISMSでは、組織の状況を把握するために「4.2 利害関係者のニーズ及び期待の理解」の要求事項(注記)にて、「利害関係者の要求事項には,法的及び規制の要求事項並びに契約上の義務を含めてもよい。」と定めれ、附属書Aの「管理…
JIS Q 15001:2017 附属書Aの管理目的と管理策にポイントとなる解説をつけ、各項目の規定の意図が一覧でわかるようにしてみました。 なお、規定内容の詳細や但し書きなどは、JIS Q 15001:2017規格にて…
2017年12月20日にJIS Q 15001:2017は発行されました。 規格の改正に当たり、情報セキュリティの安全管理措置の点で共通する事項が多いことから、統合版ISO 補足指針の附属書SL に整合したマネジメントシ…
プライバシーマーク制度の基準規格である「JIS Q 15001:2017」では、2017年に改正個人情報保護法が全面施行されたことを受け(現行は、2022年4月改正版)、用語及び定義を合わせる共に、管理策等を追加するなど…
JIS Q 15001:2017およびJIPDEC審査基準をもとに、プライバシーマーク制度において必要とされる文書化の要求箇所をまとめてみました。
■附属書Lを参考とした JIS Q 15001:2017は、「ISO/IEC 専門業務用指針 第1部 統合版ISO 補足指針の附属書SL附属書L」に規定する上位構造(HLS)、共通の細分箇条題名、共通テキスト並びに共通用…
コンピュータウイルスとはどのようなものがあるのでしょうか、またそれらのコンピュータウイルスは、どのような悪さを行うのでしょうか。 そのようなコンピュータウイルスとそれらを利用したさまざまな攻撃の関係を上図のように図解して…





















「ISO/IEC 専門業務用指針は、国際規格及び他の出版物を作成する上で従うべき基本的手順を定めている。この統合版ISO補足指針(“ISO補足指針”とも呼ばれる)は、ISO/IEC 専門業務用指針第1部とISO独自の手順…