ISMSに準拠したセキュリティ施策についてお話できます
■ 具体的な経験の内容
ISMS認証継続を現在も継続して行っています。
文書管理、改訂、セキュリティ委員会運営などの事務局作業から、実際に行うセキュリティ施策(安全管理措置)の検討、社内提案やその実行を行っています。
■ 実績や成果
継続認証審査2回、その他毎年のサーベイランス審査対応とその事後対応を行っています。また、このナレッジをもとに、これからISMS認証取得を検討している企業にアドバイスを行ったこともあります。
■ そのときの課題、その課題をどう乗り越えたか
経営層からは見えないのは当然でもあるのですが、タスク量に対して人手が不足しており、ひとりで対応することがほとんどです。一部コンサル会社と契約しアウトソースするなどし、継続認証に向けた活動を行っています。
■ お役にたてそうと思うご相談分野
実際の安全管理措置は具体的にどのようなものが望ましいのが事業者の実態をお聞きしながらご提案が可能です。また、認証取得後の継続運用時の「困った」にお役立てできるかとおもいます。