機密性・完全性・可用性とは、情報資産の価値を示す3要素です。機密性は漏洩、完全性は改ざん、可用性は停止のリスクから情報を守る指標です。脆弱性はこれらを脅かす「弱点」を指します。ISMSのリスク分析に不可欠な用語の定義と具体例をわかりやすく解説します。
ISMSサンプル文書集
このサイトは、ISM Web store の公式サポートブログです。
「ISMSサンプル文書集」に収録されている規程及び様式などに関する質問と回答です。
対話型アクセスとは、ネットワーク接続時にログオン画面を表示し、ユーザー名とパスワードを毎回入力させる仕組みのことです。ISMSのアクセス管理規程における定義やWindowsの対話型ログオン等の具体例を解説します。情報セキュリティ体制の構築に役立つ専門知識を今すぐ確認しましょう。
適合性管理規程の遵法評価とは、各法令の遵守状況を判定するプロセスです。著作権法等の記入例はあくまで実施方法の一例であり、実際にはリスクアセスメントの結果や自社規程に基づき評価方法を検討します。具体的な評価記述のポイントを学び、ISMS運用の効率化に役立てましょう。
ISMSのリスク対応シートやリスク分析・評価表の作成手順は、規程書や様式自体が手順を示すため、必ずしも詳細な記載は不要です。企業の知識レベルや方針に応じた柔軟な運用が重要となります。適切な文書化の判断基準と実務のポイントを専門家が分かりやすく解説します。
情報資産の洗い出しにおける数量把握は、リスクアセスメントの精度を高めるために不可欠です。厳密な1件単位の計測は必須ではありませんが、被害規模の特定や重要度評価の根拠となります。実務では件数レンジでの管理など、効率的な運用方法が推奨されます。
情報資産における特殊機器とは、業界特有の専門店のみで扱う専門性の高い機器のことです。事務機器とは異なり、独自の操作や保守が必要なため、リスク対策も一般機器と区別して管理します。空気清浄機等の汎用品とは異なる「特殊機器」の定義と、情報資産管理での分類方法を解説します。
適合性管理規程における遵法評価とは、特定した法令を遵守しているかを確認・評価する活動です。具体的な方法は、専門家への確認、チェックリストを用いたライセンス数とインストール数の照合、アンケート調査など、法令や組織の実情に応じた手段で実施します。実務に即した評価手順を詳しく解説します。
ISMS(ISO27001)の人的セキュリティ管理規程における「選考」と「要員審査責任者」の役割を解説。要員審査責任者は採用担当者や人事責任者を指し、採用時だけでなく配属・異動時のリスク判断も行います。「組織」とは委員会ではなく会社全体を指す点に注目です。
ISMSマニュアル内の「ネットワーク」の定義について解説。これは規格が求める「適用範囲と境界」の定義の一部であり、拠点数に応じた適切な表記方法(全社ネットワーク等)や、基本方針・ネットワーク図との整合性の重要性について、専門家が回答しています。
ISMSの第一階層内部文書とは、基本方針やマニュアル等の最上位文書を指します。同一階層文書通番は各レベル内の連番、版数は大改訂・小改訂を区別する管理番号です。文書管理規程に基づく管理番号の体系や改訂ルールの詳細を、専門家が分かりやすく解説します。
