ISMS, プライバシーマークおよび商品に関する質問と回答をご紹介

リスク値が受容レベル内の場合は、リスク対策については、空欄のままでよいか?

公開日:2025/03/18
※本記事は、ISM Web store が作成・検証したものです。

PMSのリスク分析対策計画表につきまして、分析の結果、リスク値が受容レベル内(2以下)の場合は、「リスク分析(J列)」「リスク対策(K、L列)」「リスク対応計画(N-P列)」については、空欄のままでよいでしょうか。

ご教示よろしくお願いいたします。

審査員にもよりますが、空欄の場合だと「記述漏れか否かが分からない」とコメントを受けたこともあるとのことです。
よって、コンサルタントとしては、顧客には空欄にしないことを推奨しているとのことです。

例えば、空欄ではなく以下のように記述するのも1つの方法だそうです。

  1. 変更の必要性はないと判断したため現状の規定を維持する。
  2. ------

など

以上、ご参考ください。

ISM Web store

執筆・監修:ISM Web store サポート

ISMS、プライバシーマーク、ISO9001に必要な文書及び社員教育用テキストの販売及び無料メールサポートにて、25年以上にわたり取得支援しています。当商品をご利用頂いていない方にも、無料にてメール対応させていただいております。