初回認証審査では、以下が重点的に確認されます。
- 適用範囲の定義と根拠
- リスクアセスメントの実施方法と結果
- 適用宣言書の内容
- 目的設定とその達成に向けた計画
- 文書管理・記録管理の仕組み
- 内部監査とマネジメントレビューの実施
特にリスクアセスメントが規格要求に沿って実施されているか、その結果が管理策の選択に反映されているかは必ず問われます。
さらに、JIS Q 27001の2025年版への改訂で、予防的な取り組みを重視するようになったため、脅威インテリジェンスに代表されるような活動は注目されます。
初回認証審査では、以下が重点的に確認されます。
特にリスクアセスメントが規格要求に沿って実施されているか、その結果が管理策の選択に反映されているかは必ず問われます。
さらに、JIS Q 27001の2025年版への改訂で、予防的な取り組みを重視するようになったため、脅威インテリジェンスに代表されるような活動は注目されます。