ISMS, プライバシーマークおよび商品に関する質問と回答をご紹介

「B07 情報セキュリティ運営管理規程」の特例措置とは?

ISMSサンプル文書集
2009/04/10 (2023/01/16)
ISMSサンプル文書集.  2,749 views

先日、御社の「ISMS構築パッケージ」を購入しました。
一点、規程類についての質問をさせて頂きます。

以下の規程のP4 3.3情報セキュリティ推進責任者
  (4)特例措置の承認を行う。
という文章がありますが、特例措置とはどのような事を言うのでしょうか。

「B07 情報セキュリティ運営管理規程.doc」

これは、何らかの正当な理由があり、ISMS文書(規程書など)に規定されている事項を、一時的に変更する場合などが該当します。

例えば、「通常の内部監査の実施時期を一時的に変更する」とか。

一番、重要なことは御社で特例処置をどのように定義し位置づけるかを検討し、決定することだと思います。
正当な理由もなく、何でもかんでも特例措置とすることは望ましくありません。
常識の範囲内で、特例処置を実施するようにして下さい。