ISMSの認証範囲が社内の一部事業部のみ、かつ、すでに全社的な情報セキュリティ方針が存在している場合、この情報セキュリティ方針を認証範囲の方針としても問題ないですか? 2026年09月25日 05:40に更新 全社的な情報セキュリティ方針は、認証範囲よりも上位での組織的な文書であるため、認証範囲の方針としても問題ありません。ただし、当該方針が規格要求を満たすものであるかご確認ください。 関連 認証範囲・適用範囲 情報セキュリティ方針