ISMS審査合格率100%

0120-068-268
お電話受付:平日9:30〜17:00

ISMS(ISO27001)用語集 用語解説

ISMS(ISO27001)の認証・更新に
とっても役立つ用語を解説しています。

ICTサプライチェーン

ICTサプライチェーンとは

コミュニケーションツールとしての情報通信技術を利用することを意味します。

ISO27001(ISMS)とICTサプライチェーン

ISO27001(ISMS)が2023年に改訂されてから、付属書Aに情報通信技術(ICT)サプライチェーンにおける情報セキュリティの管理に変更されました。
「ICTサービスと製品のサプライチェーンについて情報セキュリティリスクに対処するための要求事項を含め」た上で供給者と合意すること、つまり情報通信技術を提供される場合はリスクがないか考慮し何かあった場合に対処できるかも含めて業者を選ぶこととしています。

ICTサプライチェーンの管理

様々なアプリケーションや情報通信技術が開発される現代、ICTによるサービスが広がってきています。
企業もメールやSNSなどを使った組織内のコミュニケーションや営業戦略が増えており、作業の効率化や顧客調査などにもつながっています。
しかし一方でこうしたサービスからの乗っ取りや情報漏洩も増えてきているため、利用する際には契約の締結、あるいはサービス等提供側の情報セキュリティ管理について、何かあった場合の対処法も含めてできるだけ確認しておくことが重要です。

まとめ

今では企業も個人もメールやSNSなど、ICTサービス無しでは活動が成り立たなくなっています。
また、導入も簡単なものが多く、日々新しいものが開発されていますが、その分新しいリスクも生まれていることを忘れず、利用の際には情報セキュリティ面での確認と供給者との契約または情報セキュリティ管理の確認をしましょう。

ISO・Pマーク(プライバシーマーク)に関することなら
何でもお気軽にご相談ください

認証パートナーロゴ

0120-068-268
お電話受付:平日9:30〜17:00

認証パートナーのサービスご説明資料

新規認証や運用・更新にあたって
当社が請け負うことをわかりやすくまとめました。
ぜひご検討の参考にしてください。

資料の内容

  • ・当社のサポート内容
  • ・規格の概要
  • ・取得までに必要な審査費用

ISO・Pマーク(プライバシーマーク)に関することなら
何でもお気軽にご相談ください

認証パートナーロゴ

0120-068-268
お電話受付:平日9:30〜17:00