ISMS審査合格率100%
0120-068-268
お電話受付:平日9:30〜17:00
お電話

ISMS(ISO27001)用語集 用語解説

ISMS(ISO27001)の認証・更新に
とっても役立つ用語を解説しています。

インシデント

インシデントとは

情報セキュリティに関する事故や事故になる可能性のある事象のことを意味します。

ISO27001(ISMS)とインシデント

ISO27001(ISMS)では付属書Aに情報セキュリティインシデント管理の要求事項があります。情報セキュリティ事象(インシデントになる可能性があるもの)が発覚した場合は速やかに管理者に報告し、内外ともに利用者へ共有した上でインシデントになるかどうかを決定するように求めています。
例えば不正アクセスや情報漏洩、マルウェア感染などもインシデントの1つに当たります。

情報セキュリティインシデントへの対応

結果的にインシデントとして判断した場合の対応としてISO27001(ISMS)の要求事項には「文書化した手順に従う」とだけありますが、的確かつ速やかに対応するため発生日時・インシデント内容・影響する範囲・原因・処置内容・復旧日時などできるだけ詳細に報告するのがよいでしょう。
また、インシデントの分析などから再発可能性や他に影響が出ていないかまで確認することも含めて記録に残しておきましょう。

まとめ

インシデントはできることなら発生してほしくないものですが、可能性を感じたら事故につながると捉え、すぐに報告し対策をとることが必要です。
また、同じような事故や攻撃を受けることがないかを確認し、最後はマネジメントレビューでも報告を忘れないようにしましょう。

ISO・Pマーク(プライバシーマーク)の認証・更新も安心

認証率100% ✕ 運用の手間を180時間カット!

信頼の「認証パートナー」が無料相談を受付中!

一目でわかる
認証パートナーのサービス紹介資料

8,000社以上の支援実績に裏付けされた、
当社サービスの概要を紹介しております。

資料の内容

  • ・当社の『サポート費用・内容』
  • ・取得までの『スケジュール』
  • ・コンサル会社を選ぶ際の『ポイント』
  • ・認証パートナーと『他社との違い』
  • ・お客様のお声

ISO・Pマーク(プライバシーマーク)の認証・更新も安心

認証率100% ✕ 運用の手間を180時間カット!

信頼の「認証パートナー」が無料相談を受付中!