ISMS, プライバシーマークおよび商品に関する質問と回答をご紹介

ISMSサンプル文書集

ISMSサンプル文書集に関連する質問とその回答です。

ISMSサンプル文書集
「リスクアセスメント管理規程」に以下の文がありますが、 (5) 資産の価値決定 各社員等は、すべての資産に対し、評価する。すべての資産に対して、「機密性」、「完全性」、「可用性」の側面から評価する。 機密性、完全性の資産…
ISMSサンプル文書集
「人的セキュリティ管理規程」の「3 選考」に、要員審査責任者とありますが、これは何をする担当なのでしょうか? ここの文章を読んでみますと、新入社員などを選考する採用担当者とおもいましたが。 付属書Aをみますと、「選考にあ…
ISMSサンプル文書集
現在、当社では「個人情報保護規程」というものを作ろうとおもっています。 その規程の位置づけとして 「本規程はISO 27001の認証基準に基づいた個人情報保護に関する規程である」 としています。 JIS 27001の本文…
ISMSサンプル文書集
ISMSマニュアル 1ページ 下段に【ネットワーク】とありますが、これは何をさしているのでしょうか? 当社では東京のほか、他県に2事業所あり、3か所とも適用範囲にいれますので 「全社ネットワーク」とすればいいのでしょうか…
ISMSサンプル文書集
文書管理規程5ページ 下部に第一階層内部文書とありますが、これはどういうもののことをさしているのでしょうか? また、同一階層文書通番、版数(大改訂通番)とはどのようなものでしょうか?
ISMSサンプル文書集
「教育・研修管理規程」に「3 雇用期間中(A.8.2)」および「3.1 経営陣の責任(A.8.2.1)」の定めが含まれているのはどういう理由からでしょうか。 規定している内容が特に教育に関することではないように思うのと、…
ISMSサンプル文書集
リスクアセスメントについてですが、ISMS構築スケジュールで進めると 1.ギャップ分析対策表 2.リスクグループ対策表 の手順で行なうようにあります。 違いがわからないのですが、サンプルを見る限り、 「1.ギャップ分析対…
ISMSサンプル文書集
各種規定・様式を社内会議を通して決めているのですが、その際に議事録を取り、その内容に基づいて作業を進めております。 その場合の議事録は何か様式があるのでしょうか? 運用はまだしてませんので、「マネージメントレビュー議事録…
ISMSサンプル文書集
承認、審査について教えて下さい。 各用紙の承認欄などは印(電子印も含む)なとが必要ですか? 当社は承認者、審査者、作成者が対面で打合せ、その場で審査、承認を受けます。 その時に日付と個人名を入力します。 この様な運用でも…
ISMSサンプル文書集
「通信・運用管理規程」の「8.4vシステム文書のセキュリティ」にあります、「システム文書」とは具体的に何を指すのでしょうか?