ISMS
情報セキュリティマネジメントシステム(ISMS)とは
|
|
情報セキュリティマネジメントシステム(Information Security Management System)適合性評価制度は、国際的に整合性のとれた情報セキュリティマネジメントに対する第三者適合性評価制度です。
情報処理サービス業のコンピュータシステムが十分な安全対策を実施しているかどうかを認定する制度として、経済産業省による「情報セキュリティ管理に関する国際的なスタンダードの導入および情報処理サービス業情報システム安全対策実施事業所認定制度の改革(平成12年7月31日)」が公表され これに伴い、技術的なセキュリティのほかに、人間系の運用・管理面をバランス良く取り込む、時代のニーズに合わせた新しい制度の創設することとなりました。
|
|
“ISMS”と“プライバシーマーク制度”の関係
|
|
両制度の共通点としては、組織内のセキュリティ保護のインフラ整備や構成員への教育、(内部)監査、経営者レビューなどがあり、常にPDCAのマネジメントサイクルを回せれば、組織にとって有効な活動となります。以下に主な違いを説明します。 |
|

