中小企業支援 エグゼクティブ・コーチング 企業広告・宣伝(ホームページ含む) KES ISO14001 ISO9001 ISO27001 OHSAS18001の
いいとこ取りコンサルティング・社員研修のことなら合資会社工房寿寿壱へ


Atelier Kobo-Jujuichi Inc.


株式会社○○○○
情報セキュリティマネジメントシステム構築・運用メニュー
☆以下の作業は、管理責任者だけに任さず、全部署の全社員が力を合わせて、
お客様の財産、会社の財産そして自らの知的財産を守るために、
最後までやりとげてください。
構築フロー
1.まずはクリアデスク、そしてクリアスクリーンを励行しよう!
2.次は社内のすべてのデータの流れを把握しよう!
3.自社のネットワーク図を完成させよう!
4.データのやり取りの際の責任と権限は問題ありませんか?
5.それではいよいよ・・リスクアセスメントだ!(特に個人情報に気をつけて!)
6.自社に関係している法律・規則等を全部洗い出そう!
7.抽出した重大なリスクに対応する方法を考えよう!
8.さあ、これで情報セキュリティ方針は公表できますね?!
9.忘れやすい、間違いやすい業務は手順書を作りましょう!(下記左↓)
10.そして、実施したことは必ず記録に残しましょう!(下記右↓)
11.全社員に、定期的に効率的な教育・訓練をしましょう!
12.法律の遵守状況や手順どおり実施されているかどうかチェックが必要です!
13.もし本当に大事故が起こったら、事業は継続できますか?!
14.さてこのあたりで社長にシステム全体を見直してもらいましょう!
手順書を整備しよう
1.財産(情報資産)の分類方法
2.リスクアセスメントの方法
3.従業員等の人事管理
4.自社の施設・設備のセキュリティ
5.ハードウエア購入時の注意
6.ソフトウエア導入時の注意
7.社内システムの安全な利用
8.社内システムの安全な管理
9.セキュリティ事故発生時の対応
10.社内ネットワークの運用管理
11.重要データのバックアップ
12.電子メールの運用管理
13.機密データの暗号化
14.すべての媒体の保管と廃棄
15.社内システムへアクセス制御
16.個人情報・顧客情報の管理
17.電子商取引における否認防止
記録・証拠を残そう
1.教育・訓練関係
2.事業継続計画関連
3.法・規制等の要求事項
4.内部監査関連
5.セキュリティ事故報告
6.不適合の報告・是正・予防
7.情報セキュリティ委員会関連
8.個人情報等管理監査
9.顧客等からの苦情処理関連
10.経営層による見直し関連
11.その他
  -鍵の取り扱い、サーバオペレーション
  -ソフトウエアのバージョン管理
  -新システム導入計画、アクセス制御リスト
  -ユーザアカウントリスト、バックアップリスト
  -私物マシンの取り扱い、使用禁止ソフトウエア
  -旧版、廃止文書・記録の管理
ISMS/ISO27001認証取得に必要なもの
上記以外に
□情報セキュリティマネジメントマニュアル
□情報セキュリティ規定
□適用宣言書などが必要です。
※ご契約いただいたお客様には以上の流れでアドバイスいたします。
特に、個人情報の管理手順も構築していただき、プライバシーマークも取得して
いただけるよう配慮いたしております。

◆一目でわかる情報セキュリティマネジメントシステムはこちら
◆マニュアル目次見本はこちら
◆規定見本はこちら
◆手順書見本はこちら
◆規定・手順書作成価格はこちら











ホーム ホームページ制作工程 リニューアル リペア・アップデート カラーサンプル カラーテスト
データベース KESコンサル KES詳細 ISO14001コンサル 環境関連ニュース 環境改善目標

カラーコンテンツ カラーサンプル作成 ホームページ修繕 リユースリ サイクル FLASH制作 京都
環境 KES ISO14001 ISO9001 ISO27001・認証取得コンサルティングは工房寿寿壱へ
ISOコンサルは、ビルメンテナンス業(清掃・設備管理・警備保障)、建設業(建築・土木)、
造園業、不動産業、事務機・文具販売等が得意分野です。
e-メンテナンス、e-コンサルティングもOK。


Atelier Kobo-Jujuichi Inc.