ISMSの認証取得に向けては、まず経営層の関与と支持を確保したうえでプロジェクト体制を整えることが出発点です。
その後は、
- 適用範囲(ISO27001は全社で取り組むのか一部部門なのかなど)の設定
- 情報セキュリティ方針の策定(達成すべきリスク管理レベル)
- リスクアセスメントの実施とリスク対応計画の策定
- 必要なルールの実装
この時すでに社内で実施されているルールの確認と整合性、現場に負担をかけない仕組みを考慮しなければなりません。 - 内部監査の実施
- マネジメントレビューの実施
という流れで進めます。
また、認証機関の選定・連絡は体制整備と並行して早期に進めることが推奨されます。
弊社にてご支援させていただく際のおおよそのスケジュール等については、以下もご参照くださいませ。
▼
ISMS認証を取得する場合の所要期間や対応スケジュールの流れは?