ISMS適用範囲の拠点追加に際しては少なくとも次の事項の実施が必要です。
その他、自社規定で定められた事項がないかご確認ください。
▼審査機関への追加の連絡
- 追加時期が確定した段階で審査機関にご一報ください。
- 追加に伴う特別審査(拡大審査)が発生する可能性があります。
必要に応じてLRMにご相談ください。
▼追加拠点での認証書掲示の禁止
- 追加拠点は認証登録に含まれない状態となるため、認証書の掲示を行わないようにしてください。
- 当該認証の登録対象に追加拠点が含まれているように誤認されないようにしてください。
▼認証ロゴの利用保留
- 移転審査完了までは認証はあくまで旧住所において登録されているため、住所が記載されたHPや名刺などでロゴを利用しないようにしてください。
- 移転先住所で認証登録されているかのように誤認されないようにしてください。
▼文書・記録類の修正
次の事項をご対応ください。
- 追加拠点におけるフロア図、ネットワーク図等適用範囲を示す図面の作成
- マニュアル等に規定した適用範囲の所在地等の追記
- リスクアセスメントの実施(追加拠点での物理的セキュリティ、リスクを管理するため)
- 情報資産の見直し(追加拠点で管理される情報資産などを把握するため)
▼追加拠点での内部監査
- 追加拠点における活動が規格やルールに適合しているか、また有効的であるかご確認ください。
▼マネジメントレビューの実施
- 追加拠点で実施したリスクアセスメントや監査の結果、その他差分に対するレビューを実施してください。
▼【推奨】BCPの見直し、試験の実施
- 必須事項ではありませんが、追加拠点では従来整理してきたBCPが有効的でない可能性があるため、実施の検討をお奨めします。