4.2.4 ISMSの維持及び改善 c)項で、規程しなくてはならない一番大切なこととは?
ISMS構築パッケージ マニュアルについての質問です。
4.2.4 ISMSの維持及び改善
c) 利害関係者全てに対し、状況に応じた詳細さで講じた処置及び改善を伝達し、該当する場合は今後の進め方について合意を得る。
c)項で、規程しなくてはならない一番大切なこととは、具体的な周知方法」ということでよろしいのしょうか?
規格(JISQ27001)の解釈の仕方にもよりますが、弊社ではマニュアルに規定しなくてはならない一番大切なことは「具体的な周知方法」であると解釈しております。
なお、実際の運用時においては御社で決められた周知方法が利害関係者に合意されていることも大切だと思いますので注意して下さい。
※本件については、解釈の問題でもありますので、御社がどのように解釈されるかが1番のポイントだと思います。