ISMSサンプル文書集
ISMSサンプル文書集に関連する質問とその回答です。
「4.1 暗号による管理策の利用方針」において、記載されております【否認防止】についてなのですが、具体的に、否認防止サービスというのは、どういうものをいうのでしょうか?
「適合性管理規程」についてお伺いします。 ③3.2 技術的順守点検(A.15.2.2) 情報システムがセキュリティ実行規格に準拠していることか定期的に確認を行う。 → 上記の文面なのですが、若干分かりづらいのですが、いか…
「適合性管理規程」についてお伺いします。 ②2.1 適用法令の識別(A.15.1.1) (2) 社内規程 → この社内規程の一覧には、”ISMSの規程類” (A02 ISMSマニュアル、B01文書管理規程 等々)は、記…
「通信・運用管理規程」についてお伺いします。 10.1電子商取引(A.10.9.1)と10.2オンライン取引(A.10.9.2)について、御社のサンプルでは、同内容が記載されていますが、ISO/IEC17799を見ていま…
御社から購入いたしました「ISMS構築パッケージ」について ご質問がございます。 ■通信・運用管理規程 2.4 開発施設、試験施設及び運用施設の分離(A10.1.4) (2) 開発及び試験環境と運用施設環境での異なるログ…
御社から購入いたしました「ISMS構築パッケージ」について数点ご質問がございます。 ■下記2点、「物理的・環境的管理規程」についてです。 1) 「2.5 セキュリティを保つべき領域での作業(A.9.1.5)」 (4) 画…
「ISMS-B07-D01-001:ISMS推進体制図」に関してです。 内部監査委員会のメンバーと、推進事務局のメンバーを同じにしたいのですが、特に問題ないでしょうか?
御社から購入いたしました「ISMS構築パッケージ」の中の「セキュリティ事件・事故管理規程」の中の下記のような条がありますが、 3.2 責任及び手順(A.13.2.1) その中で、「情報セキュリティインシデントを検知するた…
今回は、適合性管理規程についてですが、この中では個人情報の取扱いに関する法令や指針のほかに、著作権や商標、ソフトウェアのライセンス管理なども含んでおりますが、ここまで必要なものなのでしょうか? 1999年版のときは、法令…
ISMS構築パッケージの有効性の確認のところで質問があります。 評価表のA.7.2.2の処ですが、分類されている重要資産数÷対象なる重要資産数 これらは、何を指すのでしょうか? 教えて下さい。