再認証審査では初回審査と同样に全部門が審査対象となります。
【基本となる準備(統合前の従来範囲のみで受ける場合も必須)】
- 適用宣言書の更新
- ISMS関連文書の更新、リスクアセスメントの実施(見直し)
- 委託先管理、事業継続計画の見直しやテストの実施
【統合した組織の範囲も適用範囲に含める場合の追加準備】
- 統合組織としての適用範囲の改訂(組織図、拠点、フロア図、ネットワーク図等)
- 統合した組織の領域の情報資産管理台帳の統合・内容確認
- 統合した組織の領域に対する自社基準でのリスクアセスメントの実施と追加対策の計画
- 拡大する範囲(統合した組織の領域)を含めた教育、内部監査及びマネジメントレビューの実施等、ISMSのPDCAサイクルの運用実績