情報セキュリティ・運用に関する質問
- ISMS・Pマークにおいて、クラウドサービスに個人情報を保存している場合、管理責任はどこにありますか?
- 法令・規制等の管理リストには何を含めるべきですか?
- ISMSとPマークを両方取得・維持している場合、運用を効率化するポイントはありますか?
- ISO27701の観点から、グループ会社間での個人情報の共同利用に際して追加で対応すべきことはありますか?
- ISMSの審査費用の目安と、毎年発生するコストはどのくらいですか?
- グループ会社(関連会社)をISMSの適用範囲に含める場合と含めない場合の違いや判断基準は何ですか?
- ISMS事務局が一人体制の場合、内部監査員と兼任できますか?
- ISMS運用上、取引先(供給者)が第三者として情報を取り扱う場合の管理ポイントは何ですか?
- 在宅勤務者が自宅の家庭用Wi-Fiで業務を行う場合、ISMS上の管理はどこまで求められますか?
- オフィスや在宅勤務でWi-Fiを業務利用する際、ISMS上どのような対策が求められますか?
- 事務局メンバーの力量とは具体的にどのようなスキルが必要ですか?また、資格などは必要ですか?
- 情報セキュリティ管理者の力量とは具体的にどのようなスキルが必要ですか?また、資格などは必要がありますか?
- 拡大審査において、委託先管理の観点で確認されるポイントはありますか?
- 移転審査において、委託先管理の観点で確認されるポイントはありますか?
- 認証範囲を拡大した場合、委託先の見直しは行うべきですか?
- 認証範囲を拡大した場合、委託先管理に影響は生じますか?
- 移転した際、委託先の見直しは行うべきですか?
- 移転した場合に、委託先管理に影響は生じますか?
- 内部監査の前にマネジメントレビューを実施してもよいですか?
- 社外取締役など、組織内のメンバーと同じような教育方法(eラーニング)をとることが難しい場合に、可能な対応はありますか?
- 「ISO/IEC 27018」の改訂に伴い必要な対応はありますか?
- 情報セキュリティ担当者と内部監査責任者の兼務は問題ないですか?
- 一部の部署の従業員が全員フルリモートの場合、その部門のみリモートで審査を受けることは可能ですか?
- ISMSの審査をリモート形式で受けることは可能ですか?
- 士業は供給者管理の対象に含める必要はないのですか?
- 情報セキュリティ方針の修正・更新は任意のタイミングで行ってよいですか?
- 情報セキュリティ方針の記名は代表者以外の氏名でもよいですか?
- デバイスを情報資産に特定する場合の判断基準はありますか?
- どのような情報・要素に変更が生じた場合に認証機関に報告する必要がありますか?
- ISMSの運用に関する書類は、社員全員が理解する必要は無いですか?