現在の認証範囲の業務を、新たな拠点で実施する場合には、以下の点にご留意ください。
▼情報資産の見直し
- 新たな拠点の発生に伴い、新たな情報資産の発生、また異なる取り扱い方が発生する場合には実態に合わせた見直しが必要です。
▼リスクアセスメントの実施
- 新たな拠点においては、物理的セキュリティや業務方法などが異なることによりリスクにも差異が生じる可能性があるため、新たな拠点におけるリスクの有無などについてリスクアセスメントの実施が必要です。
▼フロア図、ネットワーク図の作成、修正
- 新たな拠点におけるフロア図やネットワークなどの作成、修正が必要です。
▼(必要な場合)マニュアル類の修正
- 新たな拠点において、既存の規定と異なる運用などが生じる場合には、実態に合わせてマニュアル類の見直しを行ってください。
- また、適用範囲の記載箇所に新たな拠点の住所などを記載する必要があります。
▼内部監査、マネジメントレビューなどの実施
- 外部審査に先んじて、新たな拠点での運用状況について内部監査やマネジメントレビューによる監視、評価を行う必要があります。
また、新たな拠点が発生した場合、認証範囲の拡大のため別途審査が発生する可能性があるため、あわせて、審査機関へ連携、ご相談ください。
(拡大審査に際して時間や費用などの追加工数の発生が想定されます)