商品内容:
ISMS(情報セキュリティマネジメントシステム)の国際規格であるISO27001について、認証取得する際の留意事項をまとめたもの。ISO27001は2005年10月に発行したが、本書は2006年5月発行のJIS規格に対応している。また、実績のある審査員の目から見た認証取得の実務上の留意点をJIS規格の条文に沿って記述したもので、類書にない特色をもつ。
商品内容:
第1章 ISMS(ISO27001)の必要性と規格のあらまし
ISMS(ISO27001)の必要性/
わが国における情報セキュリティ対策制度とISMS
第2章 ISMS認証基準(Ver.2.0)の解釈と審査員の
序文/適用範囲/引用規格/用語及び定義/
情報セキュリティマネジメントシステム/経営陣の責任/
ISMS内部監査/ISMSのマネジメントレビュー/ISMSの改善
第3章 附属書「詳細管理策」の解釈と審査員の目
A.5 セキュリティ基本方針/
A.6 情報セキュリティのための組織/
A.7 資産の管理/A.8 人的資源のセキュリティ/
A.9 物理的及び環境的セキュリティ/
A.10 通信及び運用管理/A.11 アクセス制御/
A.12 情報システムの取得、開発及び保守/
A.13 情報セキュリティインデントの管理/
A.14 事業継続管理/A.15 順守
第4章 主な業種(分野)での適用のあり方
ISMSが適用される主な業種(分野)/情報処理業/
病院/介護施設/ホテル/印刷業/学校、教育機関/
コンサルティング業/人材派遣業/税理士、会計事務所
こんな方におすすめ:
ISO27001の認証取得を考えているすべての企業、団体の情報管理部門、ISO担当者、管理者・経営者全般。