情報セキュリティ・運用に関する質問
- 開発プロセスに関する内部監査は、知識のある開発担当者が行うしかありませんか?
- 情報セキュリティ目的(目標)は、毎年変更する必要がありますか?
- 内部監査ではどのように確認を進めればよいですか?
- 内部監査では、1部門当たりどの程度の時間監査を行うべきですか?
- ISMSクラウドセキュリティの内部監査において、考慮すべきポイントはありますか?
- 内部監査では、被監査部門に対して事前の資料提出を求めるべきですか?
- 内部監査では必ず一つ以上の指摘事項を検出する必要がありますか?
- 外部に内部監査を委託する場合の留意点はありますか?
- 他のマネジメントシステム規格などと統合で監査を実施してもよいですか?
- 小規模な組織で内部監査を行う場合、内部監査員の独立性や客観性はどのように確保すればよいですか?
- 内部監査員の力量を示すうえでおすすめの取り組みはありますか?
- 「重大な不適合」と「軽微な不適合」の違いは何ですか?
- 内部監査員が内部監査前に行っておくとよいことはありますか?
- ISMS・Pマークの内部監査における、「不適合」と「改善の機会」の違いは何ですか?
- ISMSの内部監査で不適合を検出した場合、報告書にはどのような記載を行うべきですか?
- ISMSで内部監査責任者を設置する必要はありますか?
- 監査プログラムの策定時に考慮すべき事項はありますか?
- 「監査プログラム」と「監査計画」の違いは何ですか?
- 「監査プログラム」とは何ですか?
- 箇条9.2.1に規定されている「あらかじめ定めた間隔」とはどの程度の間隔が適切ですか?
- ISMS(JIS Q 27001/ISO/IEC 27001)の内部監査とは何ですか?
- 箇条9.2.1に規定されている「ISMSに関して、組織自体が規定した要求事項」とは何を指していますか?
- ISMSの内部監査は毎年実施する必要がありますか?
- 規格の正式発行前(DISやFDIS)などの段階で、移行対応として行う必要のある事項はあるか?
- 情報セキュリティ管理者が不在の場合、各種承認対応等は、上位権限者であるトップマネジメントが対応して問題ないか?
- JIS Q 27001:2023/AMENDMENT 1:2025の対応方法について相談に乗ってもらうことは可能ですか?
- JIS Q 27001:2023/AMENDMENT 1:2025発行の理由・経緯は何ですか?
- JIS Q 27001:2023/AMENDMENT 1:2025は規格移行時のみ考慮すればよいですか?
- 「気候変動が関連する課題かどうかの決定」ではどのようなことが求められていますか?
- 「気候変動が関連する課題」は必ず特定する必要がありますか?