ISMS審査合格率100%

0120-068-268
お電話受付:平日9:30〜18:30

ISMS(ISO27001)認証お役立ちコラム

ISMS(ISO27001)を最短、短期で取得するために必要なこと!事例つきで紹介

2021年3月9日

ISMS(ISO27001)を最短、短期で取得するために必要なこと!事例つきで紹介

ISMS(ISO27001)は、最短で、短期だと4か月で取得完了できた事例があります。
通常、ISMS(ISO27001)取得には6か月~1年かかると言われていますが、できるなら最短で、短期で取得したいですよね。
本記事では、できるだけ早く取得するためのポイントや、短期取得の場合のスケジュールなどを解説していきます。

1.ISMS(ISO27001)を最短、短期で取得するとは?

ISMS(ISO27001)を取得するとなった場合、多くの人ができるだけ早く取得したいと考えています。
ISMS(ISO27001)の取得は、通常では6か月~約1年かかるため、6か月以内で取得できれば短期で取得できたこととなります。

2.最短4か月!そのために必要なこと

最短となるとその期間はわずか4か月です。
この4か月取得を実現するために必要なことが3つあります。

1つ目はいつまでに取得したいか明確な日付を決めること
2つ目は体制を整備すること
3つ目は現状把握をすること

まずはこの3つができれば4か月での取得が見えてきますが、
もう1つ考えていただきたいのがコンサルティング会社の選定です。

コンサルティング会社にも多様なサービスがあります。
アドバイスのみを行っているところに依頼すると作業をするのは自分たちとなるため、短期取得は難しいでしょう。
短期取得の場合は、アドバイスだけではなく、作業や運用を主導で進めてくれるコンサル会社に依頼することをオススメします。

3.ISMS(ISO27001)を最短、短期で取得したスケジュール事例

実際に4か月で取得したK社(大阪府/システム開発/8名)の事例を紹介します。

K社では8月中に認証したいという目標があり、ISOのご担当者は1名、構築や運用は外部のコンサルティング会社に依頼していました。

5月  情報セキュリティマネジメントシステムの構築
構築が完了したらすぐに運用をスタート
同時進行で審査機関を選定し、審査の申込(=申請)をする
6月  一通り運用が完了
6月末 一次審査
7月末 二次審査
8月  認証完了

ISO担当者が残業をしたり、本業への影響が出るということもなく、目標通り8月に認証が完了しました。
これは、前述した必要なこと3つが実施できていたことで達成できたことです。

もし取得希望日が決まっていなければ、審査機関の選定など、先手を打たなければならないことが後手に回ってしまいます。
体制が整っておらず担当者が決まっていないとなると、そもそも宙に浮いたままの状態で進みません。
そして、ISMSの構築をスムーズに進めるためには、まずどんなルールや課題があるのか、組織の現状を把握しておく必要があります。

4か月で取得といったような急ぎの場合でなくとも、コンサルティング会社のサポートを利用しないとISMSの構築は容易ではありません。

4.ISMS(ISO27001)を最短、短期で取得するメリット、デメリット

ISMS(ISO27001)最短あるいは短期で取得することが可能だと理解していただけたかと思います。
短期取得には、メリットもデメリットもあります。

・メリット
最大のメリットは、早ければその分早く外部に認証完了アピールをし始められることです。
ISOを取得する理由で一番多いのは顧客要求ですので、その目的を早く達成できます。
それ以外にも、今までは暗黙のルールであったことが早く明確になること、競合他社がまだ取得していなかった場合には差がつけられることになります。

・デメリット
デメリットとしては、早すぎるがゆえに組織の一部がついていけず、体制や構築したルールが浸透していない可能性があることです。
ただこれは取得時あるいはそれ以前の問題であって、取得後も運用を継続することが半永久的に必要なので、遅からずこの問題は解決されます。

5.その期日、本当に妥当ですか?

ISMS(ISO27001)を取得したいという声の多くは「なるべく早く取得したい」という人が多いですが、
反対に「ちゃんと運用してから取得したい」という人も少なくありません。
まずはいつまでにやるという具体的な日付を入れてみることです。
ちゃんと運用したいというところで取得までに1年や2年かかっている、あるいは取得を断念したという事例もあります。
期日が長いところや曖昧なところは、妥当かどうかを見直して見てください。

ISMS新規認証取得・運用について詳しく知りたい方はコチラ

プロのコンサルタントがお悩みをお伺いします。
お気軽にご相談ください。

ISO・Pマーク(プライバシーマーク)に関することなら
何でもお気軽にご相談ください

認証パートナーロゴ

0120-068-268
お電話受付:平日9:30〜18:30

5営業日以内にお届け!

新規取得・運用別に
役立つ資料をお届けします

新規認証や運用・更新にあたって当社が何を請け負うか、
わかりやすい資料でご検討の参考にしてください。

役立つ資料をお届け

ISMS(ISO27001)認証パートナー
サービスのご案内

認証パートナーロゴ

認証パートナーの専門コンサルタントが御社の一員となって事務局業務を行います。
お客様の作業は審査機関との窓口役だけ。それ以外はすべてお任せください。