2020年9月9日
ISO27001(ISMS)の取得に向けて必要な書類についてご説明していきます。ISO27001(ISMS)の審査で必要な書類には『文書類』・『記録類』・『帳票類』が存在します。
それぞれの項目についてみていきましょう。
文書類
自社のマネジメントシステムのルールを文書化したものです。
① 情報セキュリティ方針
社内の情報資産を守るために、どんなことをしていくかを示したものです。
掲載しなければならない項目が一部決まっていますので、要求事項に沿って策定します。
② 情報セキュリティマネジメントマニュアル
マネジメントシステムを運用していく際のルールを定めたものです。
③ 適用宣言書
その組織のISO27001(ISMS)に関連して適用する管理目的及び管理策を記述した文書のことを指します。適用するかどうか判断する項目は全部で114項目あります。
④ 安全管理規定
適用宣言書にて宣言した管理項目について具体的に管理策を記述した規定になります。
安全管理規定は主に組織のセキュリティルールを記述したものとなります。
ISMSを手間なく・楽に運用したい方!
下記より資料を無料プレゼント中です!
記録類
日常点検を含め運用がきちんと行われているかの証拠としてそれぞれ記したものがISO27001(ISMS)における「記録」です。
情報セキュリティマネジメントマニュアル、あるいは安全管理規定に載せている「記録」は審査員から、実際に使用している「記録」と、情報セキュリティマネジメントマニュアル、あるいは安全管理規定に載せている「記録」が一致し、ルール通りにきちんと運用されているかどうかチェックされます。
帳票類
記録類と同様、情報セキュリティマネジメントマニュアル、安全管理規定に載せている「帳票」が実際の審査にてチェックされる可能性が高いです。
普段使用せず、形だけ存在している「帳票」は情報セキュリティマネジメントマニュアル、安全管理規定に記載しないように注意が必要です。
以上、ISO27001(ISMS)を取得するにあたり、審査に必要な書類をご説明いたしました。
← 記事の内容をまとめた動画はこちら!!
\ フォローしてね /
ISO・Pマーク(プライバシーマーク)に関することなら
何でもお気軽にご相談ください
今聞きたいこと、今すぐ回答!
最短即日・全国対応いたします!お問合せは
こちらから全国どこでもオンラインで対応!
気軽にご相談ください!相談予約は
こちらから
お電話受付:平日9:30〜17:00
認証パートナーのサービスご説明資料
8,000社以上の支援実績に裏付けされた、
弊社サービスの概要を紹介しております。
資料の内容
- ・当社のサポート内容
- ・規格の概要
- ・取得までに必要な審査費用
ISMS(ISO27001)認証パートナー
サービスのご案内
認証パートナーの専門コンサルタントが御社の一員となって事務局業務を行います。
お客様の作業は審査機関との窓口役だけ。それ以外はすべてお任せください。
-
Pマーク
個人情報保護マネジメントシステム
高い保護レベルの個人情報保護マネジメントシステムを確立し、運用していることを示します。
認証パートナーなら、個人情報漏えい防止の観点も踏まえたサポートを実現します。Pマークの認証ページへ -
ISO9001
品質マネジメントシステム
品質マネジメントシステムは一貫した製品・サービスを提供し、顧客満足を向上させるための規格です。
認証パートナーなら、負担が増える形だけのISOではなく、より現場の実態に沿ったISOを実現します。ISO9001の認証ページへ -
ISMS・ISO27001
情報セキュリティマネジメントシステム
情報セキュリティマネジメントシステムは企業・組織の情報を守る規格です(ISMSとISO27001は同義)。
認証パートナーなら、情報セキュリティリスクへの対応計画、緊急時の対応計画踏まえPDCAサイクル回せるような仕組み作りを実現します。ISMS/ISO27001の認証ページへ -
ISO14001
環境マネジメントシステム
環境マネジメントシステムは環境を保護し、変化する環境状態に対応するための組織の枠組みを示します。
認証パートナーなら、課題になりがちな環境法令の対応についても一緒にサポート致します。ISO14001の認証ページへ -
ISO27017など各種対応規格
ISO27017やISO22000など各種規格もお得に 新規取得や運用・更新ができます。ご気軽にお見積りください。
ISO27017など各種対応規格ページへ -
複数規格の同時取得
ISOやプライバシーマークを同時に認証取得すると費用や工数を抑えることができます。安心してご相談ください
複数規格の同時取得ページへ