ISMSでは、情報システムの構築・導入時に大きく下記の管理策に基づく情報セキュリティ対応が求められます。
- セキュリティ要求事項を明確(管理策5.8)にする
- 自組織の基準に基づきシステム環境(管理策8.27)を構築する
- アプリケーションの仕様を明確(管理策8.26)にする
- 規定した開発管理プロセス(管理策8.25)に従って開発する
- 開発の際、セキュアコーディングに必要な管理(管理策8.28)を行う
- セキュリティ面での要求事項が実装されているかテスト(管理策8.29)を行う
- システムを本番環境にリリース(管理策8.19)する
また、開発の外部委託(管理策8.30)、開発・テスト・本番環境などの分離(管理策8.31)、ソースコードのアクセス管理(管理策8.4)などの関連管理策があります。